Хакеры обнаружили способ взлома компьютеров через видеоролики в Интернете

отметили
17
человек
в архиве
Хакеры обнаружили способ взлома компьютеров через видеоролики в Интернете

Эксперты компании Check Point установили, что многие популярные видеоплееры в Интернете обладают существенной уязвимостью — хакеры могут взломать компьютер пользователя, просматривающего видеофайл, используя подключенные к видео субтитры.

Как оказалось, для того, чтобы получить доступ к чужому компьютеру через интернет-плеер, достаточно подменить файл субтитров другим, в котором содержится особая конфигурация, запуск которой пользователем откроет доступ к его компьютеру.

IT-специалисты продемонстрировали уязвимость данного вида обмена информацией на примере фильма «Сноуден». Как оказалось, такой уязвимости подвержены стриминговые платформы VLC, Kodi, PopcornTime, Stremio, а также популярный видеосайт YouTube. При этом специалисты компании отмечают, что проверили на уязвимость только наиболее популярные видеоплееры — десятки менее популярных платформ также могут оказаться уязвимыми.

Добавил oskarter oskarter 25 Мая 2017
Комментарии участников:
oleg_ws
0
oleg_ws, 25 Мая 2017 , url

В топку файл с титрами! Все равно титры не смотрю

Serge51
0
Serge51, 25 Мая 2017 , url

Новость интересная, но приврали. Нет там ютуба, это во-первых.

А во-вторых, патчи в блоге для скачки есть.

Check Point researchers revealed a new attack vector which threatens millions of users worldwide – attack by subtitles. By crafting malicious subtitle files, which are then downloaded by a victim’s media player, attackers can take complete control over any type of device via vulnerabilities found in many popular streaming platforms, including VLC, Kodi (XBMC), Popcorn-Time and strem.io. We estimate there are approximately 200 million video players and streamers that currently run the vulnerable software, making this one of the most widespread, easily accessed and zero-resistance vulnerability reported in recent years.

blog.checkpoint.com/2017/05/23/hacked-in-translation/


Войдите или станьте участником, чтобы комментировать