Израильские специалисты: хакеры атакуют компьютеры через субтитры к фильмам
    источник фото: Фото: iclipart.com

Израильские специалисты: хакеры атакуют компьютеры через субтитры к фильмам

24/05/2017 10:42

Ведущий специалист в сфере компьютерной безопасности израильская компания Check Point обнаружила принципиально новую уязвимость, позволяющую хакерам получить контроль над любыми видами устройств (компьютерами, ноутбуками, планшетами, смартфонами), работающими с популярными медийными платформами, такими, как KODI, Stremio, Popcorn Time и VLC, сообщают "Вести".

Атака осуществляется при помощи файла с субтитрами, содержащего вредоносный код. Проникновение начинается в тот момент, когда зрители, скачав файл с титрами, запускают его через медиаплейер – при этом хакеры используют непосредственно уязвимость медийных платформ.

По словам специалистов исследовательского отдела Check Point, многие пользователи полагают, что субтитры – это довольно простые файлы, не требующие специальных проверок на вирусы, однако это не так.

"Субтитры – это очень сложная конструкция, у них 25 различных форматов, и каждый из них имеет свои возможности и характеристики, - говорит глава исследовательского центра Омри Гершкович. - А возможности встроенных в плееры систем безопасности весьма ограничены. Встроенный в субтитры вредоносный код способен обойти механизмы защиты и позволить хакерам взять под контроль миллионы устройств".

В Check Point пояснили, что субтитры для фильмов и телепередач на сегодняшний день выпускает огромное количество компаний и частных лиц. Файлы с титрами выкладываются на общедоступные ресурсы, такие как OpenSubtitles.org. На этих сайтах файлы каталогизируются, и им присваивается определенный рейтинг.

Пользователи скачивают их, ориентируясь, как правило, на этот рейтинг, не задумываясь о том, что файлы могут содержать вирусы, и не подвергают их проверке. С тех же ресурсов субтитры берут компании, специализирующиеся на демонстрации фильмов и телепередач в режиме потокового видео (стримовые сервисы), чаще всего тоже без проверки, автоматически скачивая файлы с наиболее высоким рейтингом.

Специалисты также обнаружили, что заложенный в файлах вирус способен изменять алгоритм ранжирования и выводить зараженные файлы на первые строчки рейтинга.


Проведенная Check Point проверка выявила уязвимости в системах защиты четырех наиболее популярных в мире платформ - KODI, Stremio, Popcorn Time и VLC, позволяющие вредоносному коду проникнуть через зараженные файлы в электронные устройства миллионов пользователей. После чего уведомила об этом службы кибербезопасности вышеперечисленных компаний.

Разработчики Stremio и VLC уже обновили версии своих плееров, устранив обнаруженную уязвимость.

Источник: Вести
Советуем: Знакомства в Норвегии
  Поделиться  
Новости по теме
Крупнейшая утечка: 560 миллионов причин заменить пароли прямо сейчас
20/05/2017 10:11
В Израиле меняется процедура выдачи паспортов - что важно знать
18/05/2017 21:33
11-летний хакер: «Из любой игрушки можно сделать оружие»
17/05/2017 16:21
Украина включила в «черный список» компанию «Яндекс» и соцсеть «ВКонтакте»
16/05/2017 16:58
Крупнейшая в истории хакерская атака принесла злоумышленникам лишь $33.000
14/05/2017 17:08
Китай инвестировал в Израиль в 2016 году $16,5 млрд
13/05/2017 11:56
Глобальная кибератака: 99 стран, 57.000 компьютеров, $600 выкупа
13/05/2017 11:38
17-летний юноша шантажировал в соцсетях несовершеннолетних девушек
07/05/2017 17:25
Эксперты: за сорванной кибератакой на Израиль стоял Иран
27/04/2017 10:53
Предотвращена масштабная кибератака на гражданский сектор Израиля
26/04/2017 14:48
Главы силовых структур Израиля требуют остановить продвижение закона об Управлении киберзащиты
25/04/2017 17:59
Второй канал ИТВ: Израиль не депортирует в США «телефонного террориста»
24/04/2017 17:20
Моссад ищет философов «для увлекательной работы в условиях стресса»
24/04/2017 12:11
Как эксперты ищут хакеров, укравших 81 миллион долларов из центрального банка
22/04/2017 23:16
Задержан израильтянин, подозреваемый в ложных предупреждениях об атаках на еврейские объекты в США
23/03/2017 17:06
Телетайп
Последние новости
Комментарии
Выскажите Ваше мнение первым!
Добавить комментарий
*Ваше имя
*максимум 35 символов
*Комментарий
Back To Top
x
facebook