image

Hacker plaatst backdoor in Windows Media bestanden

woensdag 19 september 2007, 17:21 door Redactie, 6 reacties

Beveiligingsonderzoeker Petko Petkov is erin geslaagd om code aan Windows Media bestanden toe te voegen, waardoor bijvoorbeeld een kwaadaardige pagina in Internet Explorer wordt geopend, ook als men Opera of Firefox als standaard browser gebruikt. In het voorbeeld van Petkov zorgt het openen van een asx bestand door Windows Media Player ervoor dat een website wordt geopend.

"Ik ontdekte dat een volledig gepatcht Windows XP SP2 systeem met IE6 of IE7 en Windows Media Player 9 elke willekeurige pagina opent in de minder beperkende omgeving van Internet Explorer, ook al is je standaard browser Firefox, Opera of iets anders."

Gebruikers van Media Player 11 zijn beter beschermd. Bij het openen van het media bestand verschijnt er een bevestigingsvenster dat aangeeft dat er een website wordt geopend. "Dit is goed nieuws voor Vista gebruikers, gegeven het feit dat Media Player 11 niet erg populair bij de massa is en Vista nog niet overal gebruikt, bevinden aanvallers zich in een goede positie om de technologie te misbruiken."

Reacties (6)
19-09-2007, 17:47 door Anoniem
.asx bestands type is een Microsoft format.

Het is een closed source format en onbekend welke features
mogelijk zijn.
20-09-2007, 08:22 door Anoniem
Door Anoniem
.asx bestands type is een Microsoft format.

Het is een closed source format en onbekend welke features
mogelijk zijn.

Hoe weet die Petko Petkov het dan wel?
20-09-2007, 09:30 door Anoniem
Net zoals die policy files van MS ..gewoon reengineren. Daar mee heb ik
heel wat games gehacked.


Chaos
20-09-2007, 09:46 door Anoniem
Het eerste voorbeeld, poc01.asx, is een bestandje in XHTML.
Je kan het gewoon bekijken met notepad.
Als ik het aan Windows Media Player geef, antwoordt die met
de foutmelding: "ClassFactory kan aangevraagde klasse niet
leveren". En verder gebeurt er niets. Lijkt me vrij
ongevaarlijk.
Trouwens bij mij wordt IE door de uitgaande firewall
tegengehouden, die gaat echt geen onverwachte dingen ophalen.
20-09-2007, 12:33 door Anoniem
Door Anoniem
Het eerste voorbeeld, poc01.asx, is een bestandje in XHTML.
Je kan het gewoon bekijken met notepad.
Als ik het aan Windows Media Player geef, antwoordt die met
de foutmelding: "ClassFactory kan aangevraagde klasse niet
leveren". En verder gebeurt er niets. Lijkt me vrij
ongevaarlijk.
Trouwens bij mij wordt IE door de uitgaande firewall
tegengehouden, die gaat echt geen onverwachte dingen
ophalen.

Het gaat er ook om dat je (X)HTML kan injecteren dan wel
triggeren vanuit een asx bestand. En als deze files een
error geven of verder niks doen zal je waarschijnlijk geen
Media player 9 hebben.

Uitgaande firewall blocked IE? Dat zou alleen handig zijn
als je een andere browser gebruikt. Wat bij veel mensen niet
zo is.
20-09-2007, 14:25 door spatieman
dit is al zo oud..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.