Уязвимость позволила взламывать компьютеры пользователей через субтитры к фильмам и сериалам

Технологическая фирма Checkpoint обнаружила незащищённость нескольких медиапроигрывателей.

Уязвимость позволила взламывать компьютеры пользователей через субтитры к фильмам и сериалам

Брешь в защите позволяет злоумышленникам брать под контроль ПК жертвы при помощи файлов с субтитрами. По оценкам Checkpoint, около 200 миллионов пользователей находятся под угрозой.

Технологическая фирма сообщила, что больше всего рискуют пользователи, скачивающие субтитры со сторонних ресурсов. Кроме того, хакеры могут намеренно вывести в топ рейтингов конкретные файлы и таким образом распространить вирус среди большого количества пользователей.

Взлом компьютера происходит через файлы формата *.srt. Подобными субтитрами также пользуются люди , испытывающие проблемы со слухом. Если фильм или сериал распространяется со встроенным текстовым сопровождением, то пользователям беспокоиться не о чем.

Некоторые производители ПО уже начали работать над устранением уязвимости. В сети доступны обновлённые версии плееров VLC и Stremio. Также в ближайшее время появятся апдейты для PopcornTime и Kodi.

Сотрудники Checkpoint наглядно продемонстрировали, как происходит взлом компьютера через медиаплеер.

1616
12 комментариев

Интересно, что по поводу Media Player Classic

12
Ответить

Верхняя картинка подобрана просто отлично!

3
Ответить

Где узнать полный список уязвимых плееров?

2
Ответить

Точно известно, что VLC и Kodi под ударом. В Kodi уже пофиксили, насчёт VLC не знаю.

1
Ответить

Сомневаюсь, что кто то прям проверил все. ДА и потом как правило , у нас в основном попадаются фильмы с вшитыми субтитрами. Не припомню, чтоб мне хоть раз приходилось через плеер искать субтитры к чему то

Ответить

Ничего себе ты везучий (или лукавишь).

4
Ответить

Почему везучий ? На рутрекере еще остались фильмы, которые нельзя найти с встроенными субтитрами ? (Ну или в крайнем случае можно будет скачать к ним srt прям оттуда - зачем искать где попало ?)

1
Ответить