Медіаплеєри - ключ для хакера

Програмісти з компанії Check Point виявили новий тип вразливостей, які дозволяють отримати доступ до комп'ютера через файл з субтитрами.

Фото: pixabay.com

Нова уразливість загрожує користувачам популярних медіаплеєрів, таких, як VLC, Kodi (XBMC), і Stremio, передають Патріоти України з посиланням на Новое время.

Як зазначається у блозі компанії, створюючи шкідливі субтитри, хакери можуть отримати управління будь-якими пристроями, на яких встановлені дані медіаплеєри, включаючи смартфони, планшети, комп'ютери та телевізори Smart TV.

Як відзначають інженери, проблема ускладнюється тим, що всього існує більше 25 форматів субтитрів, і способи, якими медіа-програвачі типу VLC взаємодіють з ними, часто небезпечні. Якщо зловмисник замінить файл субтитрів небезпечною вірусною програмою, плеєр все одно відкриє його і завдасть великої шкоди комп'ютеру жертви.

"Цей метод вимагає мало або взагалі не вимагає умисних дій з боку користувача, що робить його все більш небезпечним", - підкреслюють дослідники нової комп'ютерної уразливості.

Часто шкідливі субтитри автоматично завантажуються медіаплеєром, дозволяючи хакеру отримати повний контроль над всім ланцюжком надання субтитрів без залучення користувачів. В Check Point підрахували, що кількість користувачів відеоплеєрів з підтримкою субтитрів становить приблизно 200 мільйонів осіб — всі вони ризикують підхопити вірус.

"На сьогодні ми перевірили і виявили уразливість в чотирьох найбільш відомих медіа-плеєрах: VLC, Kodi (XBMC), і Stremio. У нас є підстави вважати, що подібні уразливості існують і в інших медіа-плеєрах", - зазначили програмісти Check Point.

Опублікував: Олег Устименко
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Операція Мідас: Фігурант "Шугармен" назвав "брехнею" усі звинувачення і пообіцяв повернутися в Україну - ЗМІ

середа, 12 листопад 2025, 23:00

Олександр Цукерман (він же «Шугармен»), якого українські правоохоронці вважають співорганізатором корупційної схеми у сфері енергетики, спростував усі звинувачення НАБУ і САП. Про це він заявив 12 листопада в телефонному коментарі журналістам Схем (пр...

"Хвіртку своїм ключем відмикала": Гринчук могла ночувати в міністра юстиції Галущенка, причому не один раз - ЗМІ

середа, 12 листопад 2025, 22:40

САП висунула певні докази під час засідання ВАКС 12 листопада. Сама міністерка вже відреагувала на заяви в коментарі "Слідство.Інфо", передають Патріоти України. Прокурор САП представив на засідання ВАКС протоколи візуального спостереження. Вони нібито...