Hacking Quicktime Movies
6.09.2006 on 10:23 | In Computer & IT | No CommentsAuf GNUCitizen hab ich im Blog einen Artikel über Backdooring Quicktime Movies. Sehr interessant. Dabei geht es prinzipiell um die Erweiterung des klassischen XSS. Normalerweise wird via XSS JAvaScript-Code in eine verwudnbare Webseite eingebaut. Dieser “Schadcode” führt dann im Browser eines Besuchers der betroffenen Webseite irgendwelche Aktionen aus: auslesen von Cookies, auslesen des Passwort-Wallet, nachladne von Code usw. Mit diesem, auf GNUCitizens beschriebenen, Angriffsvektor ist es wohl recht einfach möglich Schadcode in .mov Dateien zu verstecken. Ein arglsoer enutezer läd sich ein Quicktime-Filmchen herunter und klickt auf eine im Film eingebautenb Link. that’s it…
