Cercetătorii punctului de control publicați în blogul de afaceri un avertisment despre o vulnerabilitate care afectează mai mulți jucători video. Au descoperit că VLC, Kodi (XBMC), Popcorn-Time, precum și Strem.IO sunt vulnerabile la asalt prin intermediul fișierelor de subtitrări rău intenționate. Prin realizarea cu atenție a datelor cu subtitrări, ele de asigurare pretinde că s-au manipulat pentru a gestiona total de orice tip de tip de gadget care utilizează jucătorii afectați atunci când încearcă să toneze un videoclip, precum și subtitrările respective.
Potrivit cercetătorilor, lucrurile arată destul de groaznic:
Noi cităm că există aproximativ 200 de milioane de jucători video, precum și streamers care desfășoară în prezent software-ul vulnerabil, făcând acest lucru din vulnerabilitatea cea mai răspândită, accesă rapidă, precum și rezistența la zero, raportată în ultimii ani. (…) Fiecare dintre playerele media descoperite pentru a fi vulnerabile până în prezent are milioane de utilizatori, precum și noi credem că alți jucători media ar putea fi vulnerabili la atacuri similare.
Unul dintre motivele pentru care doriți să vă asigurați că aplicația dvs. software este la fel de mult ca dată este că unii jucători media descărcați imediat subtitrări de la un număr de partajați pe depozitele de Internet. Un atacator, așa cum a demonstrat cercetătorii, ar putea să manipuleze algoritmul de clasificare al site-ului, precum și nu numai că ar atrage mai mulți indivizi să nu se descărcați manual subtitrările sale, dar ar fi de asemenea asigurarea că subtitrările sale rău intenționate ar fi cele descarcate imediat de către jucătorii media.
Nu au fost dezvăluite detalii suplimentare despre exact cum este afectat fiecare player video, deși cercetătorii au împărtășit detaliile fiecărei designeri de aplicații software, astfel încât să poată face față problemei. Ei au raportat că câteva dintre problemele sunt deja fixate în versiunile actuale, în timp ce altele sunt încă investigate. Este posibil să fie un concept excelent pentru a viziona cu atenție și actualizați sistemul înainte de a ieși detalii.
Între timp, putem să ne uităm la remorcă: