黑客试图利用恶意字幕文件劫持计算机_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 黑客试图利用恶意字幕文件劫持计算机

黑客试图利用恶意字幕文件劫持计算机

 2017/5/25 5:34:47    程序员俱乐部  我要评论(0)
  • 摘要:安全公司CheckPoint的研究人员披露了一种新型的攻击手段——字幕攻击。字幕主要被用户使用观看非母语视频,中国有着非常活跃的字幕翻译和制作社区。研究人员称,通过制作恶意的字幕文件,在被受害者的播放软件下载和加载后,可利用流行流媒体平台的漏洞远程执行代码去控制任何设备,包括计算机、电视和移动设备。受影响的软件包括VLC、Kodi(XBMC)、Popcorn-Time和strem.io,使用这些有漏洞软件的用户接近2亿。字幕文件是一种文本文件,通常被认为无害
  • 标签:计算机 文件 利用 黑客
class="topic_img" alt=""/>

  安全公司 Check Point 的研究人员披露了一种新型的攻击手段——字幕攻击。字幕主要被用户使用观看非母语视频,中国有着非常活跃的字幕翻译和制作社区。研究人员称,通过制作恶意的字幕文件,在被受害者的播放软件下载和加载后,可利用流行流媒体平台的漏洞远程执行代码去控制任何设备,包括计算机、电视和移动设备。

  受影响的软件包括 VLC、Kodi (XBMC)、Popcorn-Time 和 strem.io,使用这些有漏洞软件的用户接近 2 亿。字幕文件是一种文本文件,通常被认为无害。研究人员上传了一个概念验证原型视频,称受影响的播放软件已经释出了修正,建议用户尽快更新,这些更新可能还没有推送给用户,用户可以手动下载。        

  视频地址:https://youtu.be/vYT_EGty_6A

infographic_hack_in_translation_v6-1024x946.jpg

发表评论
用户名: 匿名