Oglądasz filmy z napisami? Czuj się zagrożony

Oglądasz filmy z napisami? Czuj się zagrożony

Kevin Mitnick od lat powtarza, że w przypadku złośliwego oprogramowania, najsłabszym ogniwem jest człowiek. Trudno odmówić mu prawdy i hakerzy prześcigają się w najróżniejszych sposobach na to, by zainfekować lub przejąć kontrolę nad naszymi PC-tami.

Firma Check Point specjalizująca się w zabezpieczeniach komputerowych niedawno wykryła lukę w wielu aplikacjach multimedialnych. Dzięki niej hakerzy mogą przejąć kontrolę nad naszym urządzeniem. Jak? Wystarczy zainfekowany plik z napisami do filmu. Co ciekawe, może on zostać tak zmanipulowany, że automatycznie przyzna sobie wysoką ocenę na portalu na którym go umieszczono. W ten sposób może trafić do większej liczby osób, które widząc dobre noty okazują więcej zaufania temu plikowi. Jeśli oglądamy natomiast legalne kopie filmów z napisami dostępnymi z menu, nie powinno nam nic grozić. Natomiast jeżeli teksty z tłumaczeniami pobieramy z różnego rodzaju witryn, wtedy jesteśmy narażeni na tego typu ataki.

Tak wygląda proces infekcji komputera przy użyciu napisów:

Pracownicy Check Point w swoich badaniach dowiedli, że z niezwykłą łatwością można zmanipulować algorytm stron takich, jak opensubtitles.org, aby zagwarantować sobie umieszczenie napisów na sam szczyt listy dostępnych plików. Oprogramowanie, które jest narażone na ataki to między innymi VLC, Kodi, Stremio i PopcornTime. Wszyscy twórcy wymienionych aplikacji zdołali już wydać stosowne aktualizacje, przy czym w przypadku Kodi jest to poprawka w wersji XBMC, a tym samym nie skorzystają z niej wszyscy. W przypadku PopcornTime, najnowsza wersja nie jest jeszcze dostępna na oficjalnej stronie internetowej, lecz możemy ją pobrać tutaj. VLC i Stremio z kolei oferują najświeższe wersje swojego oprogramowania tutaj (VLC) oraz tutaj (Stremio). Warto więc niezwłocznie zaktualizować odtwarzacze plików wideo, aby uniknąć nieprzyjemnej niespodzianki.

Obserwuj nas w Google News

Pokaż / Dodaj komentarze do: Oglądasz filmy z napisami? Czuj się zagrożony

 0