黑客可通过【特殊字幕】入侵控制用户设备 两亿设备可能受影响

管冰航
导读 下载(1)。jpg (58 12 KB,下载次数:5次)上传于2017年5月28日15: 52最近,勒索软件使全球许多用户的个人电脑数据访问被加密。如果需要解

下载(1)。jpg (58.12 KB,下载次数:5次)

上传于2017年5月28日15: 52

最近,勒索软件使全球许多用户的个人电脑数据访问被加密。如果需要解密,就得付钱给黑客拿回你的重要数据。黑客的攻击手段千变万化。现在连电影的特别字幕都有风险。黑客可以通过电影播放器的漏洞入侵用户设备并远程控制。根据安全专家的估计,世界上大约有2亿台设备可能会产生影响。

黑客攻击模式概念图

据资料显示,目前广泛使用的字幕超过25种。虽然每个都有自己独特的功能和特点,但研究发现有很多漏洞。

Check Point指出,这个字幕中嵌入的用于网络攻击的恶意软件已经影响了至少四个影音播放软件,VLC、Kodi、爆米花时间和Stremio,黑客可以入侵电脑、手机、平板词汇电视等。

从Check Point发布的演示片中可以看出,爆米花时间和Kodi用恶意软件执行字幕后,黑客完全可以远程控制和监控电脑上的一举一动。

此外,研究人员还发现,为了让更多用户接触到有问题的字幕,黑客会从算法入手,找到受欢迎的字幕类型,这将使更多用户被抓住。好消息是,上述四种视听拨号器已经更新修复了漏洞,但不知道其他拨号器软件是否也存在漏洞,因此Check Point决定暂时不进一步披露此次攻击的其他技术细节。

来源

标签:

免责声明:本文由用户上传,如有侵权请联系删除!