当心当你欣赏电影时,字幕文件会侵入你的电脑
发布时间:2022-08-20 13:57:55 408
相关标签: # 漏洞# 研究# 技术# 补丁# 缺陷

你看有字幕的电影吗?
就在昨天晚上,我想看一部法国电影,所以我搜索了英文字幕并将其下载到我的电脑上。
当我在欣赏这部电影时,我不知道一个小小的字幕文件可以将我电脑的完全控制权交给黑客。
是的,你听对了。
Check Point的一组研究人员在四种最流行的媒体播放器应用程序中发现了漏洞,黑客可以利用这些漏洞劫持“网络”任何类型的设备通过漏洞;无论是PC、智能电视还是移动设备“在字幕文件中插入恶意代码。
这四款易受攻击的媒体播放器(如下所述)已被下载超过2.2亿次:
- VLC— 流行的VideoLAN媒体播放器
- 代码(XBMC)— 开源媒体软件
- 吃瓜时间— 即时观看电影和电视节目的软件
- 斯特雷米奥— 视频、电影、电视剧和电视频道的视频流应用程序
一旦媒体播放器在屏幕上显示实际字幕之前解析了这些恶意字幕文件,黑客就可以完全控制您运行这些文件的计算机或智能电视。
概念验证视频
在上面的视频中,研究人员演示了在Popcorn Time media player中添加恶意制作的电影字幕文件如何劫持Windows PC。在屏幕右侧,一名运行Kali Linux的攻击者在受害者添加字幕文件后立即远程访问了系统。
"我们的研究人员还能够证明,通过操纵网站的排名算法,我们可以保证精心制作的恶意字幕将是媒体播放器自动下载的字幕,从而使黑客能够完全控制整个字幕供应链,不诉诸中间人攻击或要求用户交互,“检查站研究人员说。

如何保护你的电脑免受黑客攻击?
Check Point已经将最近发现的漏洞通知了VLC、Kodi、Popcorn Time和Stremio应用程序的开发人员。"为了让开发者有更多的时间来解决这些漏洞,我们决定目前不公布任何进一步的技术细节,研究人员说。
他们都修补了缺陷,Stremio和VLC发布了他们软件的修补版本:Stremi 4.0和VLC 2.2.5,已经发布了两周。
然而,Kodi开发者Martijn Kaijser表示,官方版本17.2将于本周晚些时候发布,而用户可以在线获得固定版本。爆米花时间补丁也可以在网上找到。
因此,建议用户尽快更新媒体播放器。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报