找回密码
 注册

΢ŵ¼һ

手机号码,快捷登录

手机号码,快捷登录

最严重字幕漏洞3秒劫持PC:手机/电视也没跑

[复制链接]
发表于 2017-5-25 21:13:51 | 显示全部楼层 |阅读模式 | 来自广东

马上注册,结交更多好友,享用更多功能,让你轻松玩转人潮网。

您需要 登录 才可以下载或查看,没有账号?注册

×

高技术的黑客可以说是无孔不入,黑掉一台计算机的方式可以说只有想不到没有做不到,就连电影字幕也能成为黑客的“帮凶”。

以色列安全组织Check Point本月 23 日通报了一种利用字幕文件实施电脑劫持的新型黑客手法。

Check Point介绍称,黑客借助恶意字幕文件及媒体播放器/串流平台的漏洞取得使用者设备的控制权,包括VLC、Kodi、Popcorn-Time与strem.io等媒体播放器或串流服务皆含有相关漏洞,估计影响全球 2 亿名用户。

如今有超过 25 种的字幕格式,媒体播放器经常需要适配解析不同的字幕格式以确保用户体验,这让这些播放器开发团队无暇顾及所有字幕格式的安全性。

Check Point分享了针对Popcorn-Time及Kodi播放器实施攻击的视频,当使用者以这两个播放器播放电影,并载入恶意的字幕档时,黑客就可自远端掌控使用者的设备,这些装置可能是PC、智能电视或移动设备,进而窃取机密资讯或安装勒索软件等。

目前,在接到Check Point的漏洞预警后,VLC与Stremio皆已更新官网上的软件版本,PopcornTime及Kodi虽已修补完毕,但尚未正式公布新版本。

201705251359516775.jpg

201705251359517555.jpg

201705251359518335.jpg


您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐上一条 /1 下一条














QQ|小黑屋|手机版|触屏版|APP|服务条款|隐私政策|坦洲论坛 - 中山坦洲人潮网旗下论坛™ ( 粤ICP备14077928号-2|粤公网安备 44200002442443号 )百度谷歌

GMT+8, 2024-4-26 23:39 , Processed in 0.093475 second(s), 20 queries , Gzip On, MemCached On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表