Android

Vulnérabilité dans vlc, kodi found: méfiez-vous des fichiers de sous-titres

Harvard CS50 Lecture 7

Harvard CS50 Lecture 7
Anonim

La technologie avance à un rythme inconcevable, mais on découvre de temps en temps une vulnérabilité qui peut être transformée en un terrain de jeu potentiel par des pirates informatiques qui peuvent accéder aux appareils en exploitant les bugs.

Alors que les attaques de rançongiciel WannaCry s'atténuent, les chercheurs ont découvert une vulnérabilité de résistance zéro dans les plates-formes de diffusion multimédia en continu telles que VLC, Kodi (XBMC), Popcorn-Time et strem.io.

Les derniers codes malicieux utilisent des fichiers texte de sous-titres innocents provenant d'un référentiel en ligne comme arme de choix, souvent négligée par les entreprises de sécurité en raison de leur nature inoffensive.

Des chercheurs de Check Point Security ont découvert une vulnérabilité dans le logiciel de diffusion en continu susmentionné, qui pourrait être exploitée pour obtenir un accès à distance à des appareils contenant des fichiers de sous-titres contenant des codes malveillants.

Lisez également: Suivez ces 6 conseils essentiels pour rester à l'abri des virus et des logiciels malveillants.

«En menant des attaques par sous-titres, les pirates informatiques peuvent prendre le contrôle intégral de tout appareil les exécutant. À partir de ce moment, l'attaquant peut faire ce qu'il veut avec la machine de la victime, qu'il s'agisse d'un PC, d'une smart TV ou d'un appareil mobile », a déclaré Check Point.

Si un pirate informatique doit exploiter cette vulnérabilité présente dans les logiciels de diffusion multimédia en continu les plus répandus, il pourrait potentiellement accéder aux données de plus de 100 millions d'appareils.

La dernière version de VLC totalise 170 millions de téléchargements, et Kodi est utilisé chaque jour par plus de 10 millions d'utilisateurs uniques.

«Les dommages potentiels de l’attaquant peuvent aller du vol d’informations sensibles à l’installation de ransomware, d’attaques par déni de service en masse, etc.), ajoute Check Point.

Les chercheurs en sécurité ont signalé les vulnérabilités aux organisations concernées gérant les plates-formes populaires de diffusion multimédia en continu.

Bien que certains problèmes aient été résolus, d'autres bogues sont toujours en cours d'inspection et un correctif sera publié prochainement.

Lisez aussi: 5 astuces pour empêcher votre appareil Android de se faire frapper par Ransomware.

VLC et Stremio ont publié des mises à jour officielles pour leurs logiciels de streaming avec un correctif pour la vulnérabilité, mais Kodi et PopcornTime doivent toujours le faire.

En attendant, il est recommandé d'éviter les dépôts de sous-titres en ligne, car vous ne savez jamais quand un fichier texte de sous-titres d'aspect innocent peut se transformer en un outil permettant de tenir votre appareil en otage pour de l'argent.