- 2017. május 24., 15:56
A Checkpoint egy igen érdekes sebezhetőséget fedezett fel, amely több médialejátszó szoftvert is érint.
Hirdetés

Tekintettel arra, hogy népszerű programokról van szó, világszerte több száz millióra is tehető azok száma, akik veszélyben vannak. A támadók preparált feliratfájlok segítségével juttatják el a kártékony kódot a médialejátszóhoz, amely a felirat megnyitásakor távoli menedzsment kapcsolatot kezdeményez; a hackerek pedig innentől kezdve azt tesznek, amit csak akarnak. Elvileg legalábbis, mert a lelepleződés kockázata azért elég nagy, hiszen ha valaki filmet néz, akkor folyamatosan a kijelzőt nézi, és könnyen észreveszi, ha valami turpisság történik.

A dolog ennek ellenére nem veszélytelen; a legtöbb illegális működő, feliratokat tartalmazó weboldalnál a felhasználói értékelések segítségével viszonylag egyszerűen megoldható, hogy a kívánt fájl kerüljön előre a találati listában. A feliratok letöltése a felhasználók fejében egyáltalán nem számít veszélyes tevékenységnek, ezért még ha a weboldalon figyel is valaki arra, hogy mire kattint rá és mire nem, a feliratfájl betöltésekor már senki nem fog gyanakodni. A hiba a PopcornTime, a Kodi, a VLC és a Streamio szoftvereket biztosan érinti. Hivatalos javítás egyelőre csak a VLC-hez készült el, de egy hibamentes változat legalább bétában a másik három alkalmazásnál is elérhető.