• # Autorun par prévisualisation

    Posté par (site web personnel, Mastodon) . En réponse au journal ON Y EST ENFIN !. Évalué à 4.

    Puisque le code est exécuté lorsque la miniature du fichier est générée, il est probable que l’exploit fonctionne même session fermée si le système est configuré pour monter automatiquement les systèmes de fichier des supports de stockage externes :

    • repérer l’ordinateur d’une personne sensible alors que l’écran verrouillé (cette personne est partie déjeuner...),
    • brancher une clé USB contenant uniquement l’exploit avec l’extension mp3
    • le système monte la clé, ouvre la fenêtre de l’explorateur de fichier, tente de générer une miniature pour le fichier, lit le fichier, exécute la charge utile...
    • débrancher la clé... ni vu ni connu ! machine infectée ! Pas besoin de mot de passe ! Au pire il reste une fenêtre de l’explorateur de fichier qui affiche sur ~ puisque la clé a été arrachée (et donc démontée).

    La charge utile peut aussi récupérer quelques données sensibles (~/.mozilla/firefox contenant des certificats d’authentification par exemple) et les écrire sur la clé USB dont le système de fichier monté est facile à retrouver grâce à un UUID bien choisi.

    À ce sujet, voir cette conférence de 2011 qui présentait un scénario similaire en suivant la piste de la génération automatique de miniatures d’images ainsi que l’usage de formats d’image anecdotiques dont le code associé serait moins « relu » et donc plus à même de proposer des bugs exploitables pour exécuter du code arbitraire : http://www.securitytube.net/video/1393

    Si la charge utile réplique le faux fichier mp3 sur un disque partagé, c’est tout un service qui peut être infecté en quelques heures, donc dans cette situation il n’est pas vraiment nécessaire de viser une personne en particulier, un collaborateur proche suffirait.

    ce commentaire est sous licence cc by 4 et précédentes