Tin tức và phân tích của tất cả các thiết bị di động

Tin tặc có thể xâm nhập vào thiết bị của bạn thông qua phụ đề bị nhiễm virus

Có các lỗ hổng trong VLC, Kodi, Popcorn Time và Stremio cho phép tội phạm mạng chiếm quyền kiểm soát PC, TV, điện thoại thông minh và máy tính bảng của bạn. Có khả năng các trình phát media khác cũng chứa lỗ hổng bảo mật.

Theo các chuyên gia bảo mật, phụ đề có thể chứa mã độc, cho phép tin tặc trao toàn bộ quyền kiểm soát máy của bạn cho tin tặc. Đó là điều mà nhóm nghiên cứu từ công ty bảo mật Check Point tuyên bố trong một báo cáo. bài viết trên blog. Trong một video họ trình bày cách đột nhập vào máy tính của bạn với phụ đề bị nhiễm virus.

Không có tập tin văn bản vô hại

Các lỗ hổng đã được phát hiện trong Kodi, VLC, Popcorn Time và Stremio, nhưng nhiều trình phát media khác cũng có khả năng bị ảnh hưởng. Rốt cuộc, có hơn 25 định dạng tệp khác nhau dành cho phụ đề, vì vậy có rất nhiều lỗ hổng. Ví dụ: khi tin tặc có quyền truy cập vào máy của bạn, chúng có thể lây nhiễm ransomware vào máy tính của bạn. Không chỉ PC mà cả tivi thông minh và điện thoại thông minh của bạn cũng gặp rủi ro. Các nhà nghiên cứu vẫn chưa tiết lộ thêm chi tiết kỹ thuật để các phương tiện truyền thông có đủ thời gian để che đậy các rò rỉ.

Nếu bạn tải xuống phụ đề từ cơ sở dữ liệu OpenSubtitles.otrg phổ biến, đừng lo lắng. Chỉ cần xem phần giới thiệu của bạn và đảm bảo phụ đề có điểm hài lòng cao. Tuy nhiên, một số trình phát đa phương tiện, chẳng hạn như Popcorn Time, có thể tự động tải xuống phụ đề, điều này thú vị hơn rất nhiều đối với những kẻ tấn công. Bằng cách vận dụng các thuật toán, các nhà nghiên cứu đã thành công trong việc tự động tải xuống phụ đề bị nhiễm virus trong trình phát media.

quy mô lớn

Với hơn 200 triệu máy được cài đặt trình phát phương tiện dễ bị tấn công, đây là một trong những lỗ hổng phổ biến nhất trong những năm gần đây. Ví dụ: phiên bản mới nhất của VLC đã được tải xuống 170 lần và Kodi có hơn 10 triệu lượt truy cập mỗi ngày. Hiện chưa có số liệu nào về Popcorn Time và Stremio. Thông thường, tội phạm mạng cố gắng kiểm soát máy tính của bạn qua email hoặc các trang web độc hại, nhưng chúng tôi không chú ý đến thực tế là các tệp có vẻ đáng tin cậy như tệp phụ đề cũng có thể chứa mã độc. Được coi là các tệp văn bản đơn giản, phụ đề có phần mềm chống vi-rút thông minh hơn.

VLC, Stremio và Kodi đã phát hành bản cập nhật cho phần mềm của họ nhằm ngăn chặn phụ đề độc hại. Popcorn Time cũng đã đóng rò rỉ nhưng bản tải xuống vẫn chưa có trên trang web của họ. Bạn có thể tải xuống phiên bản mới theo cách thủ công từ liên kết này.