黑客试图利用恶意字幕文件劫持计算机

jopen 7年前
   <p>安全公司 Check Point 的研究人员披露了一种新型的攻击手段——<a href="/misc/goto?guid=4959008505097416055">字幕攻击</a>。字幕主要被用户使用观看非母语视频,中国有着非常活跃的字幕翻译和制作社区。研究人员称,通过制作恶意的字幕文件,在被受害者的播放软件下载和加载后,可利用流行流媒体平台的漏洞远程执行代码去控制任何设备,包括计算机、电视和移动设备。</p>    <p>受影响的软件包括 VLC、Kodi (XBMC)、Popcorn-Time 和 strem.io,使用这些有漏洞软件的用户接近 2 亿。字幕文件是一种文本文件,通常被认为无害。研究人员上传了一个<a href="/misc/goto?guid=4959008505189651306">概念验证原型视频</a>,称受影响的播放软件已经释出了修正,建议用户尽快更新,这些更新可能还没有推送给用户,用户可以手动下载。        </p>    <p>视频地址:<a href="/misc/goto?guid=4959008505267975613">https://youtu.be/vYT_EGty_6A</a></p>    <p><img alt="黑客试图利用恶意字幕文件劫持计算机" src="https://simg.open-open.com/show/216b6448f21ea05a99a66ed8c7826e3e.jpg" /></p>    <p>来自: solidot</p>