Обнаружен способ взлома компьютера через скаченные фильмы

В сети опубликовали новое видео, в котором демонстрируется способ взлома компьютера жертвы через субтитры к фильмам и сериалам. Из-за обнаруженной в ряде видеоплееров уязвимости под угрозой оказались сотни миллионов человек.

Как стало известно , видеоролик опубликовала компания Check Point в качестве демонстрации уязвимости в плеерах VLC, Kodi (XBMC), Popcorn Time и Stremio. Суть методики достаточно проста — злоумышленники создают субтитры со встроенным вредоносным кодом, и чуть ли не сразу после включения фильма или сериала с субтитрами хакеры получают полный контроль над компьютером жертвы.

«Сегодня используется около 25 различных форматов субтитров, каждый со своими уникальными возможностями. Эта фрагментированная экосистема вместе с ограниченной безопасностью делает ее уязвимой и очень привлекательной для хакеров. Мы обнаружили, чтобы вредоносные субтитры можно создать и распространить среди миллионов устройств в автоматическом режиме, в обход программного обеспечения для безопасности, что дает хакерам полный контроль над зараженным устройством и всей информацией на нем», — заявил Омри Херсовичи (Omri Herscovici), лидер команды исследования уязвимостей компании Check Point.

По словам специалистов, субтитры загружают в онлайновые репозитории, где им присваивается индекс и ранг. Злоумышленники могут манипулировать системой рейтинга таких платформ, чтобы заразить больше устройств. В некоторых плеерах присутствует система автоматического скачивания субтитров, поэтому вредоносная программа может оказаться на устройстве жертвы даже без каких-либо действий с его стороны.

Разработчики всех четырех упомянутых плееров уже устранили брешь в безопасности своих программ, чтобы защитить своих пользователей. Тем не менее, в по данным , Check Point протестировали лишь самые популярные плееры. Другими словами, уязвимость может присутствовать и в других проигрывателях, которые умеют работать с субтитрами.

3.140.185.170

Комментарии (27)
  • LVL 28
    хорошо что я смотрю фильмы в кинотеатрах))
     Нравится!   
    • LVL 7
      Пересматриваешь фильмы ты тоже в кинотеатре ?
       Нравится!   1 геймер одобряет этот комментарий
      • LVL 42
        Хорошо что не через скаченные игры.
         Нравится!   
      • LVL 28
        нет, в онлайн сервисах, я не качаю плеера или с торрентов, я просто захожу на сайт и смотрю там (но только в HD
         Нравится!   
    • LVL 37
      Я всегда относился к подобному софту с большой осторожностью и не когда сомнительную всякую хрень не качаю и тем более с них. Единственное чем я пользуюсь долгие годы, это Shareman. Больше мне не чего не надо, если там чего либо нет для этого есть торрент сайты тоже проверенные мной не один год. В шариманке всегда качаю сериалы и там камеди клаб итд ну и фильмы тоже только там. И там всегда все вовремя появляется.
       Нравится!   
  • LVL 29
    Пускай лазают в компьютере у меня всё равно порно одно пускай тоже гоняют лысого :)))))))
     Нравится!   1 геймер одобряет этот комментарий
    • LVL 37
      Сейчас бы в 2017 хранить порно на жестком диске. Когда в один клик можно добавить любое видео, почти на любом сайте, к себе в избранное. На левый аккаунт с фэйковым ником, именем, почтой и датой рождение.:D
       Нравится!   
      • LVL 20
        Ну знаешь ли, не все же с проводным интернетом, я например с модема.
         Нравится!   
    • LVL 17
      :D :D :D Стараешься для хакеров
       Нравится!   
  • LVL 20
    Фильмы уже год не смотрю, так что я в пролете.
     Нравится!   
  • LVL 30
    скоро везде будут детям рассказывать не о презервативах, а о субтитрах.
    а профилактикой станут - изучение иностранных языков, чтобы даже растовчанен смог говорить по-английски, как нигга из бронкса!
     Нравится!   
  • LVL 6
    Сидеть надо на провереных сайтах, тогда все будит хорошо
     Нравится!   
    • LVL 17
      Согласен , или на компе ничего не хранить особо важного , купить пару съёмных жеских и норма.
       Нравится!   
  • LVL 7
    Хорошо что порно без субтитров )
     Нравится!   
  • LVL 36
    Фиксы=уже выпустили. Да это не гарантирует полной безопасности, ведь всё, что сделано человеком=можно взломать, лишь вопрос времени и смекалки, а пока=использовать заплатки и хранить важную инфу на отдельных носителях, имея резервные коды восстановления...
    P.S>Интересно, когда научаться заражать через метаданные=сколько пострадают!..
     Нравится!   
  • LVL 15
    Не скачиваю фильмы, так что по барабану.
     Нравится!   
Добавить комментарий

Чтобы оставлять комментарии вам необходимо под своим аккаунтом. Если вы еще не зарегистрированы, то можете пройти , которая займет всего пару минут.