Медіаплеєри - ключ для хакера

Програмісти з компанії Check Point виявили новий тип вразливостей, які дозволяють отримати доступ до комп'ютера через файл з субтитрами.

Фото: pixabay.com

Нова уразливість загрожує користувачам популярних медіаплеєрів, таких, як VLC, Kodi (XBMC), і Stremio, передають Патріоти України з посиланням на Новое время.

Як зазначається у блозі компанії, створюючи шкідливі субтитри, хакери можуть отримати управління будь-якими пристроями, на яких встановлені дані медіаплеєри, включаючи смартфони, планшети, комп'ютери та телевізори Smart TV.

Як відзначають інженери, проблема ускладнюється тим, що всього існує більше 25 форматів субтитрів, і способи, якими медіа-програвачі типу VLC взаємодіють з ними, часто небезпечні. Якщо зловмисник замінить файл субтитрів небезпечною вірусною програмою, плеєр все одно відкриє його і завдасть великої шкоди комп'ютеру жертви.

"Цей метод вимагає мало або взагалі не вимагає умисних дій з боку користувача, що робить його все більш небезпечним", - підкреслюють дослідники нової комп'ютерної уразливості.

Часто шкідливі субтитри автоматично завантажуються медіаплеєром, дозволяючи хакеру отримати повний контроль над всім ланцюжком надання субтитрів без залучення користувачів. В Check Point підрахували, що кількість користувачів відеоплеєрів з підтримкою субтитрів становить приблизно 200 мільйонів осіб — всі вони ризикують підхопити вірус.

"На сьогодні ми перевірили і виявили уразливість в чотирьох найбільш відомих медіа-плеєрах: VLC, Kodi (XBMC), і Stremio. У нас є підстави вважати, що подібні уразливості існують і в інших медіа-плеєрах", - зазначили програмісти Check Point.

Опублікував: Олег Устименко
Інформація, котра опублікована на цій сторінці не має стосунку до редакції порталу patrioty.org.ua, всі права та відповідальність стосуються фізичних та юридичних осіб, котрі її оприлюднили.

Німецька Die Zeit опублікувала до 80-річчя "22 іюня" велику статтю від імені Путіна, - політтехнолог Голобуцький

середа, 23 червень 2021, 0:00

"Німецька Die Zeit опублікувала до 80-річчя «22 іюня» велику статтю від імені Путіна «Бути відкритими, незважаючи на минуле». Ясно, що стаття німецькою – російською зробили хіба переклад на кремлівському сайті, власний електорат Путін не збирався знайо...

З архіву ПУ. Мерзенно, що "проста людина з народу" увібрала в себе все найгірше, що цей народ має, - блогер

вівторок, 22 червень 2021, 23:55

"Хочу обговорити одну дуже небезпечну для президента рису його характеру. Мстивість. Не така, як у Ліама Нісона в "Заручниці", не "але коли ти відмовишся її відпустити, я тобі обіцяю, я тебе знайду да вб'ю", ні", - пише у червні 2020 року Павло Поцелує...