Новости Новости 24.05.2017 в 18:22 comment

Check Point обнаружили уязвимость, которая позволяет использовать вредоносные субтитры для взлома мобильных устройств, ПК и Smart TV

author avatar
https://secure.gravatar.com/avatar/25f9b2416da07639967e18eb989e71c4?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://secure.gravatar.com/avatar/25f9b2416da07639967e18eb989e71c4?s=96&r=g&d=https://itc.ua/wp-content/uploads/2023/06/no-avatar.png *** https://itc.ua/wp-content/themes/ITC_6.0/images/no-avatar.svg

Исследователи из компании Check Point обнаружили новый тип уязвимостей, которые угрожают пользователям популярных медиаплееров, включая VLC, Kodi (XBMC), Popcorn Time и Stremio. Создавая вредоносные субтитры, хакеры могут получить управление любыми устройствами, на которых установлены данные медиаплееры, включая смартфоны, планшеты, ПК и телевизоры Smart TV.

«Процесс производства субтитров сложен, в нем используется более 25 различных форматов, каждый из которых обладает уникальными функциями и возможностями. Фрагментированная экосистема наряду с ограниченной безопасностью подразумевает наличие множества уязвимостей, что делает ее чрезвычайно привлекательной целью для злоумышленников.

Мы обнаружили, что вредоносные субтитры могут создаваться и доставляться на миллионы устройств автоматически, минуя системы безопасности. В результате хакеры получают полный контроль над зараженными девайсами и данными, которые на них содержатся». — отметил Омри Хершовичи, руководитель команды исследователей уязвимостей Check Point.

Субтитры к фильмам и телешоу создаются многими авторами и загружаются в общие онлайн-хранилища, такие как OpenSubtitles.org, где их индексируют и классифицируют. Исследователи Check Point выяснили, что, благодаря манипуляции алгоритмом ранжирования, вредоносные субтитры автоматически загружаются медиаплеером, позволяя хакеру получить полный контроль над всей цепочкой предоставления субтитров без вовлечения пользователей.

На сегодняшний день все четыре компании исправили уязвимости на своих платформах, Stremio и VLC также выпустили новые версии ПО, включающие данные изменения. Отметим, что последнюю версию VLC, выпущенную 5 июня 2016 года, скачали более 170 миллионов раз, Kodi (XBMC) достиг отметки более 10 миллионов уникальных пользователей в день и около 40 миллионов уникальных пользователей в месяц. На сегодняшний день не существует объективных оценок количества пользователей Popcorn Time, но предполагается, что оно составляет десятки миллионов.

У Check Point также есть основания полагать, что подобные уязвимости могут встречаться и в других стриминговых медиаплеерах.

Источник: Check Point

Завантаження коментарів...

Новые посты

Посты
«Кіновсесвіт Marvel» йде на дно… Це кінцева зупинка?!»
author avatar
https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/11/Head_Odysseus_MAR_Sperlonga-150x150.jpg

Odysseus

Міфічний персонаж

Посты
ОРРО AED Україна презентує навушники Enco Air3i: Нова версія неперевершеного звуку
author avatar
https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png *** https://itc.ua/wp-content/uploads/2023/09/OPPO_150_150_uwp_avatar_thumb.png

OPPO Ukraine

OPPO — світовий бренд смартпристроїв, який прагне до синергії естетики та інновацій.

Посты
Професійне вигорання в IT. Як працювати так, щоб не зійти з розуму?
author avatar
https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg *** https://itc.ua/wp-content/uploads/2023/06/photo_2023-06-28_01-34-18-150x150.jpg

winesmoker

Фрілансер / Веб-розробник

Загрузить еще

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: