veilig op het internet
#46
Hackers kunnen mediaspelers overnemen via corrupte ondertiteling.

Een nieuwe aanvalsmethode maakt gebruik van corrupte ondertiteling. Zo kunnen hackers via mediaspelers de controle verkrijgen over computers, smartphones of smart TV's. Dat meldt het beveiligingsbedrijf Check Point.

Onderzoekers van Check Point hebben een nieuwe aanvalsmethode ontdekt waar honderden miljoenen gebruikers van populaire mediaspelers zoals VLC, Kodi (XBMC), Popcorn Time en Stremio slachtoffer van kunnen worden. Door ondertiteling met kwaadaardige code te creëren en aan te bieden aan kijkers, kunnen aanvallers de controle overnemen van elk apparaat waarop deze kwetsbare platformen gebruikt worden.

"Op dit moment zijn er ruim 25 verschillende formaten voor ondertiteling in gebruik. Dit gefragmenteerde ecosysteem, samen met de beperkte beveiliging, maakt het ontzettend aantrekkelijk voor hackers", vertelt Omri Herscovici, onderzoeker van het beveiligingsbedrijf Check Point. "We hebben nu ontdekt dat er corrupte ondertiteling gemaakt wordt die automatisch geleverd kan worden aan miljoenen apparaten. Daarbij wordt security-software omzeild en krijgt de aanvaller volledige controle over het geïnfecteerde apparaat."

Automatisch gedownload
De ondertiteling voor films en series worden meestal op openbare repositories geplaatst, zoals OpenSubtitels.org, waar ze worden geindexeerd. Het onderzoeksteam van Check Point laat zien dat, door het manipuleren van het ranking-algoritme van dergelijke repository, kwaadaardige ondertitels automatisch gedownload kunnen worden door de mediaspeler. Op die manier kunnen hackers zelfs de controle krijgen zonder dat ze rechtstreeks contact met de gebruiker moeten hebben.

Vanaf het moment dat de kwetsbaarheden bekend zijn gemaakt, hebben alle vier de bedrijven de gerapporteerde issues hersteld. Stremio en Vlc hebben inmiddels nieuwe software-versies uitgebracht. "Om zichzelf te beschermen en het risico op mogelijke aanvallen te minimaliseren, moeten gebruikers hun streaming-platformen updaten naar de nieuwste versies", aldus Herscovici.

Met andere woorden : weet met wat je eventueel bezig bent.
Antwoord


Berichten in dit topic
veilig op het internet - door zorro123 - 04-02-2015, 23:26
RE: veilig op het internet - door zorro123 - 06-02-2015, 00:19
RE: veilig op het internet - door zorro123 - 12-02-2015, 01:35
RE: veilig op het internet - door zorro123 - 15-02-2015, 02:26
RE: veilig op het internet - door Dreekes - 15-02-2015, 15:37
RE: veilig op het internet - door Dimira - 15-02-2015, 17:58
RE: veilig op het internet - door zorro123 - 11-03-2015, 18:11
RE: veilig op het internet - door Dimira - 11-03-2015, 18:25
RE: veilig op het internet - door Dreekes - 11-03-2015, 21:32
RE: veilig op het internet - door Dimira - 11-03-2015, 22:55
RE: veilig op het internet - door zorro123 - 19-08-2015, 13:40
RE: veilig op het internet - door Dimira - 19-08-2015, 19:17
RE: veilig op het internet - door master-magic - 19-08-2015, 20:05
RE: veilig op het internet - door Dimira - 19-08-2015, 21:20
RE: veilig op het internet - door master-magic - 19-08-2015, 21:23
RE: veilig op het internet - door Dimira - 22-08-2015, 09:06
RE: veilig op het internet - door zorro123 - 27-08-2015, 17:54
RE: veilig op het internet - door zorro123 - 21-10-2015, 17:47
RE: veilig op het internet - door zorro123 - 30-12-2015, 03:30
RE: veilig op het internet - door zorro123 - 13-01-2016, 17:31
RE: veilig op het internet - door master-magic - 15-01-2016, 01:54
RE: veilig op het internet - door zorro123 - 27-03-2016, 21:21
RE: veilig op het internet - door zorro123 - 26-04-2016, 23:30
RE: veilig op het internet - door zorro123 - 08-11-2016, 19:06
RE: veilig op het internet - door master-magic - 27-04-2016, 00:31
RE: veilig op het internet - door zorro123 - 30-04-2016, 22:59
RE: veilig op het internet - door zorro123 - 11-08-2016, 00:33
RE: veilig op het internet - door master-magic - 11-08-2016, 18:03
RE: veilig op het internet - door zorro123 - 12-12-2016, 00:51
RE: veilig op het internet - door zorro123 - 10-01-2017, 05:41
RE: veilig op het internet - door zorro123 - 13-01-2017, 05:27
RE: veilig op het internet - door zorro123 - 14-01-2017, 00:10
RE: veilig op het internet - door zorro123 - 01-02-2017, 21:23
RE: veilig op het internet - door master-magic - 16-02-2017, 10:34
RE: veilig op het internet - door zorro123 - 16-02-2017, 17:30
RE: veilig op het internet - door zorro123 - 19-02-2017, 04:47
RE: veilig op het internet - door zorro123 - 25-02-2017, 23:06
RE: veilig op het internet - door zorro123 - 10-03-2017, 00:32
RE: veilig op het internet - door apestaart12 - 10-03-2017, 01:48
RE: veilig op het internet - door master-magic - 10-03-2017, 01:52
RE: veilig op het internet - door apestaart12 - 10-03-2017, 02:10
RE: veilig op het internet - door master-magic - 10-03-2017, 04:45
RE: veilig op het internet - door zorro123 - 14-03-2017, 21:29
RE: veilig op het internet - door zorro123 - 24-05-2017, 01:53
RE: veilig op het internet - door zorro123 - 18-09-2017, 21:12



Gebruikers die dit topic lezen: 1 gast(en)