Posters Blog

26 Μαι 20171 λεπτά

Media player όπως το Kodi και το VLC είναι ευάλωτα σε malware μέσω υποτίτλων

Ειδικοί προειδοποιούν πως μπορεί να κρύβονται ιοί στους υπότιτλους που χρησιμοποιεί κανείς για να παρακολουθήσει online ταινίες ή σειρές μέσω δημοφιλών media player.

Η ευπάθεια εντοπίσθηκε από την εταιρεία κυβερνοασφάλειας Check Point, η οποία βρήκε πως ευάλωτα είναι τα VLC, Kodi, Popcorn Time και Stremio, αν και ίσως το ίδιο ισχύει και για άλλα media player με δυνατότητα streaming.

Οι κακόβουλοι υπότιτλοι θα μπορούσαν να χρησιμοποιηθούν από τους χάκερ για να θέσουν υπό τον έλεγχό τους μία μεγάλη γκάμα από συσκευές, όπως smartphones και smart TV. Στη συνέχεια, θα μπορούσαν να εγκαταστήσουν ransomware ή να κλέψουν ευαίσθητες πληροφορίες (π.χ. κωδικούς e-banking).

Σύμφωνα με την Check Point, η απειλή αφορά δυνητικά 200 εκατομμύρια χρήστες. Πάντως, πριν η εταιρεία ανακοινώσει την ανακάλυψή της, ήρθε σε επαφή με τους δημιουργούς των παραπάνω media player, γνωστοποιώντας τους την ευπάθεια στο software τους.

Έτσι, στην περίπτωση των VLC, Kodi, και Stremio, υπάρχουν ήδη νέες επίσημες εκδόσεις, στις οποίες έχει αντιμετωπιστεί το πρόβλημα. Στην περίπτωση του Popcorn Time, αν και υπάρχει επιδιορθωμένη έκδοση, τουλάχιστον προς το παρόν δεν είναι διαθέσιμο μέσω του επίσημου site.

Πηγή

10
0