Уязвимость позволила взламывать компьютеры пользователей через субтитры к фильмам и сериалам

Технологическая фирма Checkpoint обнаружила незащищённость нескольких медиапроигрывателей.

Уязвимость позволила взламывать компьютеры пользователей через субтитры к фильмам и сериалам

Брешь в защите позволяет злоумышленникам брать под контроль ПК жертвы при помощи файлов с субтитрами. По оценкам Checkpoint, около 200 миллионов пользователей находятся под угрозой.

Технологическая фирма сообщила, что больше всего рискуют пользователи, скачивающие субтитры со сторонних ресурсов. Кроме того, хакеры могут намеренно вывести в топ рейтингов конкретные файлы и таким образом распространить вирус среди большого количества пользователей.

Взлом компьютера происходит через файлы формата *.srt. Подобными субтитрами также пользуются люди , испытывающие проблемы со слухом. Если фильм или сериал распространяется со встроенным текстовым сопровождением, то пользователям беспокоиться не о чем.

Некоторые производители ПО уже начали работать над устранением уязвимости. В сети доступны обновлённые версии плееров VLC и Stremio. Также в ближайшее время появятся апдейты для PopcornTime и Kodi.

Сотрудники Checkpoint наглядно продемонстрировали, как происходит взлом компьютера через медиаплеер.

4.3K4.3K открытий
12 комментариев

Интересно, что по поводу Media Player Classic

Ответить

Верхняя картинка подобрана просто отлично!

Ответить

Где узнать полный список уязвимых плееров?

Ответить

Точно известно, что VLC и Kodi под ударом. В Kodi уже пофиксили, насчёт VLC не знаю.

Ответить

Сомневаюсь, что кто то прям проверил все. ДА и потом как правило , у нас в основном попадаются фильмы с вшитыми субтитрами. Не припомню, чтоб мне хоть раз приходилось через плеер искать субтитры к чему то

Ответить

Ничего себе ты везучий (или лукавишь).

Ответить

Почему везучий ? На рутрекере еще остались фильмы, которые нельзя найти с встроенными субтитрами ? (Ну или в крайнем случае можно будет скачать к ним srt прям оттуда - зачем искать где попало ?)

Ответить