Home · Echo.or.id · Ezine · FAQ · Discussion Forum · Photo Gallery · Contact Us · Advisories · Event · Mailing List Sunday, February 24, 2019
Navigation
Home
Todays Events
Contact Us
Search
News Categories
Advisories
Hardware
Journal
Network
Echo News
Security
Software
Public Poll
Why did you wanna be a hacker?

they`re wearing a hat

its on my blood, dude

my mom told me too

knowledge its delicious

they type faster

no idea, who am i ?

Friendly Links
+ Aikmel.or.id
+ id-ubuntu
+ udaramaya.com
+ kecoak-elektronik
+ newhack.org
+ Opensource.id
+ Jasakom.com
+ Konsultan Linux
+ w[X]f project
+ klik-kanan.com
+ hyem.org
+ ilmuwebsite.com
+ y3dips blogs

Security Links
+ Phrack Magazine
+ The hacker`s choice
+ TESO team archive
+ Phenoelit
+ WarAxe
+ milw0rm
+ Insecure
+ Planet Web Security
+ Metasploit framework
+ Uninformed journal
+ Security tools
+ PacketStorm Security
+ Hack in the Box
+ DefCon
Users Online
Guests Online: 3
No Members Online

Registered Members: 7
Newest Member: K-159
Echo Badges
Echo.or.id

Echo.or.id
IRC Channel
Join our IRC channel at irc.dal.net/e-c-h-o
Quicktime Mengambil Alih Browser Anda
SecurityPetko Petkov dari gnucitizen.org akhirnya membeberkan celah yang di miliki oleh Quicktime, yang memungkinkan untuk mengambil alih browser sampai pada pengambil alihan sistem operasi yang digunakan. Petko mengungkapkan hal ini beserta Proof Of concept code di sebuah artikelnya yang berjudul 0DAY: QuickTime pwns Firefox.

Quicktime yang merupakan salah satu aplikasi untuk menjalankan file-file multimedia dan mendukung format file media diantaranya 3g2, 3gp, 3gp2, 3gpp, AMR, aac, adts, aif, aifc, aiff, amc, au, avi, bwf, caf, cdda, cel, flc, fli, gsm, m15, m1a, m1s, m1v, m2a, m4a, m4b, m4p, m4v, m75, mac, mov, mp2, mp3, mp4, mpa, mpeg, mpg, mpm, mpv, mqv, pct, pic, pict, png, pnt, pntg, qcp, qt, qti, qtif, rgb, rts, rtsp, sdp, sdv, sgi, snd, ulw, vfw, wav dan lain-lain memiliki celah untuk dapat mengeksploitasi browser (firefox, ie) yang menggunakan plugins quicktime untuk menjalankan file-file tersebut.

Untuk membuktikannya, maka saya melakukan sedikit ujicoba dengan menyimpan barisan kode XML sebagai file berformat mp3 (dalam hal ini "yuhu.mp3"), cukup dengan melakukan hal yang sama seperti yang di contohkan oleh Petko pada situsnya, yaitu mengeksekusi "calc.exe" untuk menampilkan aplikasi kalkulator.



Kemudian menggunakan webbrowser (firefox) untuk mengakses file tersebut



Seperti yang di katakan oleh Petko, maka sangat memungkinkan untuk dapat mengendalikan sistem operasi dari target yang sedang mengakses sebuah situs yang di dalamnya terdapat file-file ini, apalagi bila user yang mengakses memiliki hak (priveledge) Administrator. Dan attacker bahkan dapat menyisipkan backdoor/trojan kedalam file media tersebut.

Pada ujicoba di atas, saya menggunakan Quicktime yang merupakan 1 paket dengan itunes (aplikasi pemutar musik dan pelengkap ipod), sehingga umumnya para pengguna iTunes/ipod ataupun Apple kemungkinan lebih besar untuk terkena serangan ini. Jadi, mulailah berhati-hati saat mengakses semua jenis file media, serta matikan plugins quicktime yang digunakan oleh browser anda, cobalah gunakan aplikasi lainnya untuk sementara. :).
Comments
No Comments have been Posted.
Post Comment
Please Login to Post a Comment.
Ratings
Rating is available to Members only.

Please login or register to vote.

No Ratings have been Posted.
Staff Login
Username

Password



Top 10 News
Hack In The Zoo - Online Class #1 65535
HITZ4 : "WIMAX, Are U Ready?" 65535
OPENBSD dibackdoor FBI sejak tahun 2000 65535
idsecconf 2011 Palembang -- Call of paper 65535
ECHO Gathering - Hack In The Zoo 5 - Bandung 65535
[Poltek Telkom] Student Creativity Contest 2011 - Open Mind IT Security Seminar 65535
Press Release IDSECCONF2010 65535
SharePoint vulnerable terhadap POET Attacks, Microsoft Keluarkan Security Advisory 65535
[ECHO_ADV_113$2010] BSI Hotel Booking System Admin Login Bypass Vulnerability 65535
Selamat Hari Lahir ECHO yang ke-8 61813
Top 5 News Posters
y3dips 91
K-159 45
az001 20
echostaff 14
the_day 3
Event Calendar
February 2019
S M T W T F S
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28    
Echo T-Shirt
t-shirt
Echo Misc



Google
newbie_hacker
Visit this group

Add


Quotes
"All sunshine makes the desert"
Echo Book
y3dips
Copyleft !© echo.inc 2003-2012