Рубрики Новости

Check Point обнаружили уязвимость, которая позволяет использовать вредоносные субтитры для взлома мобильных устройств, ПК и Smart TV

Опубликовал
Сергій Кулеш

Исследователи из компании Check Point обнаружили новый тип уязвимостей, которые угрожают пользователям популярных медиаплееров, включая VLC, Kodi (XBMC), Popcorn Time и Stremio. Создавая вредоносные субтитры, хакеры могут получить управление любыми устройствами, на которых установлены данные медиаплееры, включая смартфоны, планшеты, ПК и телевизоры Smart TV.

«Процесс производства субтитров сложен, в нем используется более 25 различных форматов, каждый из которых обладает уникальными функциями и возможностями. Фрагментированная экосистема наряду с ограниченной безопасностью подразумевает наличие множества уязвимостей, что делает ее чрезвычайно привлекательной целью для злоумышленников.

Мы обнаружили, что вредоносные субтитры могут создаваться и доставляться на миллионы устройств автоматически, минуя системы безопасности. В результате хакеры получают полный контроль над зараженными девайсами и данными, которые на них содержатся». — отметил Омри Хершовичи, руководитель команды исследователей уязвимостей Check Point.

Субтитры к фильмам и телешоу создаются многими авторами и загружаются в общие онлайн-хранилища, такие как OpenSubtitles.org, где их индексируют и классифицируют. Исследователи Check Point выяснили, что, благодаря манипуляции алгоритмом ранжирования, вредоносные субтитры автоматически загружаются медиаплеером, позволяя хакеру получить полный контроль над всей цепочкой предоставления субтитров без вовлечения пользователей.

Онлайн-курс "Комунікаційний менеджер" від Skvot.
Ви отримаєте скіли комунікації, сформуєте CV та розробите власну one page strategy. Для своєї карʼєри та успішного масштабування бренду.
Програма курсу і реєстрація

На сегодняшний день все четыре компании исправили уязвимости на своих платформах, Stremio и VLC также выпустили новые версии ПО, включающие данные изменения. Отметим, что последнюю версию VLC, выпущенную 5 июня 2016 года, скачали более 170 миллионов раз, Kodi (XBMC) достиг отметки более 10 миллионов уникальных пользователей в день и около 40 миллионов уникальных пользователей в месяц. На сегодняшний день не существует объективных оценок количества пользователей Popcorn Time, но предполагается, что оно составляет десятки миллионов.

У Check Point также есть основания полагать, что подобные уязвимости могут встречаться и в других стриминговых медиаплеерах.

Источник: Check Point

Disqus Comments Loading...