Kako vas mogu hakovati dok gledate filmove
Istraživači iz Check Point-a otkrili su novi vektor za plasiranje malicioznog sadržaja korišćenjem specijalno napravljenih subtitle-ova.
Otkriveno je da ovaj vektor radi na popularnim aplikacijama za reprodukciju videa kao što su VLC, Popcorn Time, Kodi i Stremio, vjeruje se da je sličan napad moguć i na drugim aplikacijam
Korišćenjem ove tehnike moguće je preuzeti računare, a u nekim slučajevima „pametne“ televizore i telefone.
Većina aplikacija za reprodukciju videa ne vodi puno računa o bezbjednosti. Subtitle datoteke se generalno smatraju pouzdanim, jer su u stvari samo tekstualne datoteke, te ih ni antivirusi najčešće ne skeniraju.
VLC, Popcorn Time i Streamio su objavili nove verzije u kojima je ovaj propust otklonjen, dok se nova verzija Kodi-a očekuje ove sedmice.
Demonstraciju možete pogledati na youtube.com.
Izvor:thehackernews.com