Журнал
О проекте
О проекте
Inc. — журнал-икона американских предпринимателей.
Уже 37 лет он рассказывает, как запускать бизнес с нуля.
С 2016 года мы делаем это в России.
Связаться с нами лучше всего по электронной почте
Редакция
editorial@incrussia.ru
Рекламный отдел
ad@incrussia.ru
Адрес редакции
109263, город Москва, улица Шкулева, дом 9, корпус 1, офис II Вакансии
Новости

Исследование: хакеры научились взламывать устройства через субтитры


Около 200 млн пользователей медиаплееров VLC, Kodi (XBMC), Popcorn Time и Stremio подвергаются риску хакерских атак. Об этом узнали исследователи компании Check Point, сообщил Inc. представитель компании.

«Создавая вредоносные субтитры, хакеры могут получить управление любыми девайсами, на которых установлены эти медиаплееры. К ним относятся мобильные устройства, ПК и Smart TV», — отмечают в компании. Вредоносные субтитры могут доставляться на миллионы устройств автоматически, минуя системы безопасности.

Субтитры к видеоконтенту загружаются в общие онлайн-хранилища, где они индексируются и классифицируются. Манипуляции с алгоритмом ранжирования заставляют плеер автоматически скачивать зараженные субтитры. 

Последнюю версию VLC (от 5 июня 2016 года) скачали более 170 млн раз, число уникальных пользователей в день Kodi (XBMC) превысило 10 млн, количество уникальных пользователей за месяц составляет 40 млн. В CheckPoint предполагают, что у Popcorn Time несколько десятков миллионов пользователей. 

В производстве субтитров используют более 25 форматов. Фрагментированная система несет в себе множество уязвимостей. Это делает ее чрезвычайно привлекательной для злоумышленников, сообщил Омри Хершовичи, который возглавляет команду исследователей уязвимостей в Check Point. Он отметил, что все четыре компании уже исправили уязвимости на платформах. Пользователи должны убедиться, что их медиаплееры обновлены до последних версий.

Ранее Inc. сообщал, что в Check Point создали карту, которая показывает масштаб распространения вируса WannaCry.

Поделиться
Подписаться на самые важные материалы
о бизнесе и технологиях в России