Хакеры научились взламывать компьютеры через видеоролики
Новая тема Написать ответ
# Пн Май 29, 2017 2:47 pmMiss Content Зарег.: 05.03.2010 ; Сообщ.: 7881Ответить с цитатой
Как оказалось, небезопасно смотреть даже популярный YouTube



Эксперты компании Check Point выяснили, что несколько популярных в интернете видеоплееров обладают существенной уязвимостью. Злоумышленники могут получить доступ к данным на компьютере пользователя при помощи интегрированных в медиаплееры субтитров к видео.

Чтобы получить доступ к чужому компьютеру через интернет-плеер, надо всего лишь подменить файл субтитров другим, содержащим специальную конфигурацию, после запуска которой пользователем откроется доступ к его компьютеру. Об этом сообщает «Федеральное агентство новостей».

Агентство отмечает, что наиболее уязвимыми стали стриминговые платформы VLC, Kodi, PopcornTime, Stremio, а также популярный видеосайт YouTube.
# Вт Май 30, 2017 11:09 amSkyworker Зарег.: 25.12.2013 ; Сообщ.: 11234Ответить с цитатой
Сейчас предупреждают, что подобные уязвимости есть и в мобильных приложениях, типа WhatsApp. Рассылают безобидные вирусные видосы, а потом с помощью них взламывают банковские приложения на смартах и планшетах.
# Ср Май 31, 2017 10:14 amСergio Зарег.: 08.07.2013 ; Сообщ.: 1283Ответить с цитатой
Об этой уязвимости еще в 2014 году говорили.
# Чт Июн 01, 2017 9:14 amSkyworker Зарег.: 25.12.2013 ; Сообщ.: 11234Ответить с цитатой
Сergio писал(а):
Об этой уязвимости еще в 2014 году говорили.

Сейчас уже заранее предупреждают, какие видосы лучше к себе не качать. Хотя, может быть, просто запугивают! :oldher:
# Чт Июн 01, 2017 8:19 pmYabuti Зарег.: 28.11.2008 ; Сообщ.: 16263Ответить с цитатой
Помню тоже, читал про субтитры с подменой сорц-файла, мол, могут взломать через них, неужели ничего не сделали платформы за это время, чтобы защититься? Ведь это, потенциально, миллиарды уязвимых компьютеров, если собрать аудиторию сайтов видеохостинга и стриминга, вроде YouTube, Twitch и т.д.
# Чт Июн 01, 2017 9:27 pmDrKronos Зарег.: 11.03.2008 ; Сообщ.: 13024Ответить с цитатой
Ну это из разряда городских легенд. Даже если браузер прочтет субтитры как JS, то это еще умудриться надо подобрать эксплоиты и все это за один цикл. Т.е теоретически можно, но на старых браузерах и системах с незакрытыми 0day-дырами.

Теоретически можно и видео сделать такое, которое выполнится как вредоносный код. С флешем вообще запросто.
Новая тема Написать ответ    ГЛАВНАЯ ~ НОВОСТИ ИНТЕРНЕТА
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.