Newsroom

Newsroom

Προσοχή: Κινδυνεύετε με κακόβουλο λογισμικό εάν "κατεβάζετε" υπότιτλους

Μέσα από μια «αθώα» γενικά καθημερινή σας συνήθεια, κινδυνεύετε με το να πάρουν τον έλεγχο της συσκευής σας χάκερ.

5926dbb01dc5240b0e8b45c9

Ειδικότερα, αν κατεβάζετε υπότιτλους είναι σημαντικό να προσέχετε από πού παίρνετε το αρχείο καθώς αποδεικνύεται ότι χάκερς μπορούν να τους μολύνουν με κακόβουλο κώδικα ώστε να εκμεταλλευτούν ευπάθειες σε δημοφιλή media players και να πάρουν τον έλεγχο της συσκευής σας.

Ερευνητές από την εταιρεία ασφαλείας Check Point ανακάλυψαν μια ασυνήθιστη επίθεση, η οποίο βασίζεται στην κρυφή εισαγωγή κακόβουλου λογισμικού σε αρχεία υποτίτλων. Η λίστα με τους ευπαθείς players συμπεριλαμβάνει μέχρι τώρα δημοφιλείς εφαρμογές όπως τις: VLC, Kodi, Popcorn Time και Stremio.

Σύμφωνα με τα ευρήματά τους, οι ειδικοί ασφάλειας εκτιμούν ότι υπάρχουν περίπου 200 εκατομμύρια streamers που τρέχουν ευάλωτο λογισμικό, καθιστώντας την συγκεκριμένη επίθεση «μία από τις πιο διαδεδομένες» αυτή τη στιγμή.

Η Check Point διαθέτει ένα PoC που εμφανίζει πως μπορεί να πραγματοποιηθεί μια απομακρυσμένη εκτέλεση κώδικα σε Popcorn Time και Kodi:

Αυτό που καθιστά την επίθεση ιδιαίτερα σημαντική είναι ότι πολλοί από τους εμπλεκόμενους media players αλλά και οι χρήστες θεωρούν τα αποθετήρια υποτίτλων σαν «αξιόπιστη πηγή».

Επιπλέον, η Check Point προειδοποιεί ότι το λογισμικό προστασίας από ιούς και άλλες παρόμοιες εναλλακτικές λύσεις ασφαλείας συχνά ερμηνεύουν τους υπότιτλους σαν «καλοήθη αρχεία κειμένου» και τα ελέγχουν χωρίς να προσπαθούν να αξιολογήσουν προσεκτικά τη φύση τους.

«Η επίθεση βασίζεται σε μεγάλο βαθμό στην κακή κατάσταση ασφαλείας που υπάρχει στον τρόπο που επεξεργάζονται τα αρχεία υποτίτλων (subtitles) μερικοί media players, αλλά και τον μεγάλο αριθμό μορφών υποτίτλων. Αρχικά, υπάρχουν πάνω από 25 μορφές υποτίτλων που χρησιμοποιούμε, ο καθένας με μοναδικά χαρακτηριστικά και δυνατότητες», αναφέρει το άρθρο στο blog τους.

Από τότε, η Check Point ενημέρωσε τις μεγάλες εταιρείες ανάπτυξης media players που επηρεάζονται. Δυστυχώς, ενώ ορισμένα θέματα έχουν ήδη διορθωθεί, υπάρχουν και άλλα που καθιστούν ακόμα το λογισμικό ευπαθές σε αυτού του είδους την επίθεση. Για το λόγο αυτό, η εταιρεία ασφάλειας αποφάσισε να μην αποκαλύψει περαιτέρω τεχνικές λεπτομέρειες για να αποτρέψει περαιτέρω επιθέσεις.

Μέχρι τότε: καλύτερα να αποφύγετε δημοφιλή αποθετήρια υποτίτλων.


Πηγή: Secnews.gr

Ο Λάκης Λαζόπουλος απάντησε για τον πόλεμο που έχει δεχθεί: «Καταλαβαίνεις ότι υπάρχει μια οδηγία, ένα τηλέφωνο»

Λαζόπουλος

Ο Λάκης Λαζόπουλος απάντησε για τον πόλεμο που έχει δεχθεί: «Καταλαβαίνεις ότι υπάρχει μια οδηγία, ένα τηλέφωνο»

Για την κριτική που είχε δεχθεί στα χρόνια της τηλεόρασης μίλησε ο Λάκης Λαζόπουλος

Πειραιάς: 16χρονη μαχαίρωσε 19χρονη έξω από κλαμπ – Συνελήφθη μαζί με τον συνεργό της

astynomia skai 1298x864 1

Πειραιάς: 16χρονη μαχαίρωσε 19χρονη έξω από κλαμπ – Συνελήφθη μαζί με τον συνεργό της

Σοκαριστικό περιστατικό στον Πειραιά, με μια 16χρονη να μαχαιρώνει μια 19χρονη και να την παρατάει

Αυτοκτόνησε ο δημοσιογράφος και συγγραφέας Evan Wright – Είχε ταυτιστεί με την ιστορία της Paris Hilton

3a91489d839edf3fc448e912e31119ae XL

Αυτοκτόνησε ο δημοσιογράφος και συγγραφέας Evan Wright – Είχε ταυτιστεί με την ιστορία της Paris Hilton

Ο Wright, είχε προσφάτως μιλήσει για το μετατραυματικό στρες από το οποίο υπέφερε εξαιτίας των βιωμάτων του…

Δέκα τραμπούκοι στα Ανώγεια ξυλοκόπησαν 16χρονο επειδή φορούσε σκουλαρίκι και βερμούδα: Το ξέσπασμα της μητέρας του

Πύργος κοριτσάκι

Δέκα τραμπούκοι στα Ανώγεια ξυλοκόπησαν 16χρονο επειδή φορούσε σκουλαρίκι και βερμούδα: Το ξέσπασμα της μητέρας του

Άγριος ξυλοδαρμός 16χρονου στα Ανώγεια επειδή τόλμησε να φορέσει σκουλαρίκι και βερμούδα