29. května 2017 11:28 Lidovky.cz > Byznys > Média

Pozor na škodlivé filmové titulky. Kyberzločinci našli novou cestu do počítačů

  • Poslat
  • Tisk
  • Redakce
  • 1Diskuse
Ilustrační foto. | na serveru Lidovky.cz | aktuální zprávy Ilustrační foto. | foto: Reuters

PRAHA Kyberzločinci začali útočit prostřednictvím titulků k filmům stahovaných z internetu. Nová metoda ohrožuje stovky milionů uživatelů populárních přehrávačů médií, včetně VLC, Kodi (XBMC), Popcorn Time a Stremio. Vytvořením škodlivých titulků, které si diváci stáhnou, mohou útočníci získat plnou kontrolu nad jakýmkoli zařízením, na kterém jsou spuštěny zranitelné platformy. V pondělní tiskové zprávě to uvedla antivirová firma Check Point.

„Dodavatelský řetězec titulků je velmi složitý. Používá se více než 25 různých formátů titulků, všechny s jedinečnými funkcemi a vlastnostmi. Tento roztříštěný ekosystém spolu s omezenou bezpečností znamená, že existuje mnoho zranitelností, které lze zneužít, což je pro útočníky velmi atraktivní. Zjistili jsme, že lze vytvářet a automaticky doručit škodlivé titulky na miliony zařízení, což obejde bezpečnostní software a útočníkovi dá plnou kontrolu nad infikovaným zařízením a daty,“ uvedl vedoucí výzkumu zranitelností firmy Omri Herscovici.

Titulky pro filmy nebo televizní pořady vytváří velké množství nejrůznějších autorů a titulky jsou nahrávány do sdílených online archivů, jako je třeba OpenSubtitles.org, kde jsou seřazeny a hodnoceny. Check Point rovněž upozornil, že lze manipulovat s algoritmem pro hodnocení titulků, aby přehrávače médií automaticky stáhly právě škodlivé titulky.

Jakmile byly zveřejněné informace o zranitelnostech, všechny čtyři společnosti opravily hlášené problémy. Stremio a VLC vydaly také nové softwarové verze, které opravy obsahují.

VLC má více než 186 milionů stažení nejnovější verze, která byla vydaná 5. června 2016. Kodi (XBMC) překročil deset milionů unikátních uživatelů za den a téměř 40 milionů unikátních uživatelů za měsíc.

Zatím nejsou k dispozici oficiální statistiky o využití Popcorn Time, ale podle odborníků jde o desítky milionů. Podobné zranitelnosti podle Check Pointu zřejmě existují i v jiných streamovacích přehrávačích médií.

ČTK
  • 1Diskuse




REGISTRACE NA SERVERU LIDOVKY.CZ, NEVIDITELNÉM PSU A ČESKÉ POZICI

SMS Registrace

Diskuse LN jsou pouze pro diskutéry, kteří se vyjadřují slušně a neporušují zákon ani dobré mravy. Registrace je platná i pro servery Neviditelný pes a Česká pozice. více Přestupek znamená vyřazení Vašeho telefonního čísla z registrace a vyřazený diskutér se již nemůže přihlásit ani registrovat pod stejným tel. číslem. Chráníme tak naše čtenáře a otevíráme prostor pro kultivovanou diskusi.
Viz Pravidla diskusí. schovat

Jak postupovat

1. Zašlete SMS ve tvaru LIDOVKY REG na číslo 900 11 07. Cena SMS za registraci je 7 Kč. Přijde Vám potvrzující SMS s heslem.

2. Vyplňte fomulář, po odeslání registrace můžete ihned diskutovat

Tel. číslo = login,
formát "+420 xxx xxx xxx"
Kód ze SMS je rovněž heslo
Vaše příspěvky budou označeny Vaším jménem, např. K. Novák.
* Nepovinný.
Odesláním souhlasíte s Pravidly diskusí.