Avatar billede m-lab Nybegynder
03. maj 2006 - 23:09 Der er 18 kommentarer og
1 løsning

Kan videofiler og streaming være virusbærere

Hej

Jeg har diskuteret lidt med en kollega. Spørgsmålet er i al sin enkelthed om *.mpg, *.mov, *.wmv og filer til streaming kan udgøre en sikkerhedsrisiko.., altså bære virus eller andet snask med sig (indholdet på filmen kan være snask, ja, men lad det ligge i denne fobindelse :-))
Avatar billede morhan Novice
03. maj 2006 - 23:17 #1
Ja, men da sådanne filer ikke kan afvikles på samme måde som alm. programmer, skal der normalt udnyttes et sikkerhedshul i den afspiller som afkoder filmen. Disse huller eksisterer
Avatar billede morhan Novice
03. maj 2006 - 23:33 #2
RealPlayer er en af de afspillere man nok skal holde sig fra, hvis man ikke ønsker ubudne gæster. Jeg tror denne afspiller ligger på første pladsen over afspillere med fundne sikkerhedshuller
Avatar billede m-lab Nybegynder
03. maj 2006 - 23:34 #3
OK, men kan alm. velopdateret antivirus software ikke stoppe/fange det..?
Avatar billede innercitydk Nybegynder
03. maj 2006 - 23:51 #4
Morhan har du noget dokumentation for dette? Det er vel ikke den egentlige film der indeholder virus og lignende, men nærmere streamen der afleverer noget den ikke skal?!

Vh
Avatar billede backside Nybegynder
04. maj 2006 - 00:48 #5
innercitydk>> Netop, men resultatet bliver det samme i sidste ende.  ;)
04. maj 2006 - 07:03 #6
Nogle film på nettet er kodet/beskyttet så man - ved brug af WMP - bliver lokket/tvunget til at DL 'et eller andet' codexlign. ting. Der skal man tihvertifald passe på !!!
Avatar billede morhan Novice
04. maj 2006 - 08:21 #7
Selve filmen kan godt indeholde virusen. Du kan hente en almindelig avi-film, og når du afspiller den, så får du virus. Hvis filmen bliver kodet på en måde som afspileren/codec'et ikke forventer, så kan virusen muligvis blive afviklet.

En ud af mange som er fundet til RealPlayeren:
http://securitytracker.com/alerts/2006/Mar/1015806.html

Der er flere eksempler på, at man kan få sit Windows smittet ved at åbne en ganske almindelig billede

Jeg ville ikke stole blindt på, at min AV program ville fange den
Avatar billede innercitydk Nybegynder
04. maj 2006 - 10:12 #8
Det er en flashfilm morhan og ikke en almindelig avi film du linker til. En AVI film kan sammenlignes med et sluttet kredsløb på samme måde som en mp3. Det er klart at en flashfilm kan indeholde virus da du kan scripte osv i filmen.
Avatar billede morhan Novice
04. maj 2006 - 10:20 #9
Hullet beskriver en såkalt buffer overflow, det har ikke noget at gøre med at man kan "scripte" virusen.

Der er en her med mp3 og avi: http://securitytracker.com/alerts/2005/Jun/1014279.html
Avatar billede morhan Novice
04. maj 2006 - 10:31 #10
En til winamp: http://securitytracker.com/alerts/2006/Feb/1015675.html

Titlen på en sang bliver ikke kontrolleret inden den bliver kopieret over i en buffer, og muligheden for at "overløbe bufferen med data" er til stede. Det gør, at en almindelig playliste kan forvandle sig til en smitsom virus.

På samme måde kan man få en film til at smitte med virus.

Er er en, hvor kan kan sprede virus via en bmp fil: http://www.securitytracker.com/alerts/2004/Feb/1009067.html
Avatar billede ejvindh Ekspert
04. maj 2006 - 11:27 #11
Wmf-eksploiten er et eksempel på et sikkerhedshul, som tillader virus, der spreder sig gennem en billedfil:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=21413

...og den har vi i hvert fald haft (og har stadig) en masse besvær med ;-)
Avatar billede innercitydk Nybegynder
04. maj 2006 - 11:49 #12
Så er jeg med :) Utroligt hvad ondsindede personer bruger deres tid til.. øv
Avatar billede morhan Novice
04. maj 2006 - 12:03 #13
DEP/NoExecute kan mindske riskoen for at blive smittet på denne måde, ved at nægte kode i sådanne buffere at blive afviklet som programkode

http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/sp2mempr.mspx
Avatar billede innercitydk Nybegynder
04. maj 2006 - 13:20 #14
Man skal da passe rimelig meget på hvilke sider man ser streams fra så.
24. maj 2011 - 18:43 #15
<m-lab>: Skal du vide mere her ??? Eller har du også glemt denne ?
Avatar billede m-lab Nybegynder
24. maj 2011 - 20:33 #16
Jeg er fristet til at sige at den ikke er glemt.
Det er jo et on-going problem der er rejst i debatten..,

- eller, jamen der er jo ingen svar at acceptere her..,

på den anden side fornemmer jeg at næsen ikke skal for langt frem på eksperten.dk nu om dage før den bliver forkortet.

Vil du have den lukket, og en sjat point oveni er jeg altså nødt til at have et svar. Det står i reglerne.
24. maj 2011 - 22:31 #17
(Du har nemlig ikke skrevet en dyt her i tråden siden oprettelse; selvom der har være ~14 indlæg siden da ???)
Avatar billede m-lab Nybegynder
24. maj 2011 - 22:59 #18
Vil du svare eller navlepille..?
25. maj 2011 - 06:59 #19
Ping...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester