Hledáte titulky k filmům? Tak pozor…

r/>

Softwarové přehrávače filmů mají černou díru, díky které můžou hackeři napadnout Váš počítač a vzdáleně se přes zavirované titulky dostat k Vašim údajům. Zranitelnost obsahují například VLC, Kodi (XBMC) nebo streamovací platformy Popcorn Time či Stremio. Podle odhadů výzkumníky bezpečnosti výše uvedené společnosti může být ohroženo až 200 miliónu zařízení.

Softwarové přehrávače automaticky stahují titulky dle vybraného jazyka z některých nabízených veřejných repozitářů. Často využívaný je např. OpenSubstitles.org. Radou by mohlo být, vybrat titulky s co nejlepším hodnocením. Nicméně ani to nemusí znamenat jistotu. Check Pointu se podařilo nahrát do repozitáře nejen nesprávné titulky, ale také upravit/zmani­pulovat hodnocení tak, aby výsledky působily věrohodně pro autostažení.

Jde tomu zabránit?
Soubor, o kterém tady mluvíme, nikde neuvidíte. A co hůř, jako hrozbu ho nevyhodnotí ani Váš antivirový software. Kód se zkrátka spustí a otevře počítač pro vnější útok. Check Point ukázal i na videu, že po načtení titulků se otevřelo spojení a pak se mohl k počítači oběti připojit přes VNC. Zatím nebyly Check Pointem zveřejněny detaily hacku a nebyl publikován ani exploit. Nicméně byl upozorněn tvůrce software, který již udělal první opravy. Jen u Kodi jsou zatím k dispozici pouze zdrojové kódy, nikoliv připravený binární instalátor.

Zdroj

Ajax loader
spam@feldhost.cz