Android

Ranjivost u vlc, kodi pronađena: čuvajte se datoteka titlova

Week 8

Week 8
Anonim

Tehnologija napreduje nezamislivim tempom, ali s vremena na vrijeme otkriva se ranjivost koju hakeri koji mogu dobiti pristup uređajima iskorištavaju bugove, postaju potencijalno igralište.

Kako se napadi za otkup softvera WannaCry smanjuju, istraživači su otkrili ranjivost nulte otpornosti na popularnim platformama za strujanje medija kao što su VLC, Kodi (XBMC), Popcorn-Time i strem.io.

Najnovije zlonamjerne kodove koriste tekstualne datoteke podnaslova nedužnog izgleda iz internetskog spremišta kao svoje oružje po izboru, što ih zaštitarske firme više nego često zanemaruju zbog svoje bezopasne prirode.

Istraživači tvrtke Check Point Security otkrili su ranjivost prethodno spomenutog softvera za strujanje koji se može iskoristiti za udaljeni pristup uređajima koji nose datoteke titlova sa zlonamjernim kodovima.

Također pročitajte: Slijedite ovih 6 ključnih savjeta da biste bili sigurni od virusa i zlonamjernog softvera.

„Izvodeći napade putem titlova, hakeri mogu preuzeti potpunu kontrolu nad bilo kojim uređajem koji ih izvodi. Od ovog trenutka napadač može učiniti sve što želi sa strojem žrtve, bilo da se radi o PC-u, pametnom televizoru ili mobilnom uređaju, “izjavio je Check Point.

Ako haker želi iskoristiti ovu ranjivost koja se nalazi u popularnom softveru za strujanje medija, tada bi potencijalno mogli dobiti pristup podacima na preko 100 milijuna uređaja.

Najnovija inačica VLC-a ima sjever od 170 milijuna preuzimanja, dok Kodi svakodnevno koristi preko 10 milijuna jedinstvenih korisnika.

"Moguća šteta napadača može biti od bilo kojeg mjesta od krađe osjetljivih podataka, instaliranja ransomwarea, masovnog napada uskraćivanja usluge i još mnogo toga", dodaje Check Point.

Istraživači sigurnosti prijavili su ranjivosti dotičnim organizacijama koje održavaju popularne platforme za strujanje medija.

Iako su neki problemi riješeni, neke druge greške još se provjeravaju i uskoro će biti pušten ispravak.

Pročitajte i: 5 savjeta za sprečavanje pogotka vašeg Android uređaja pomoću Ransomwarea.

VLC i Stremio objavili su službena ažuriranja za svoje strujne programe s popravkom ranjivosti, ali Kodi i PopcornTime to još uvijek moraju učiniti.

U međuvremenu se preporučuje uklanjanje internetskih skladišta titlova jer nikad ne znate kada se tekstualna datoteka podnaslova nevinog izgleda može pretvoriti u alat za držanje vašeg uređaja kao taoca.