Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ

ND Minh Đức
24/5/2017 7:51Phản hồi: 59
Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ
Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người dùng ngay từ thời điểm họ bật phụ đề lên. Theo ước tính của hãng bảo mật Checkpoint hiện đã có khoảng 200 triệu người dùng đang đối mặt với nguy cơ bị khai thác lỗ hổng này.

Trong báo cáo vừa công bố, Checkpoint cho biết: “Nghiên cứu của chúng tôi vừa phát hiện ra một vector tấn công hoàn toàn mới, sử dụng kỹ thuật theo dõi trong các cuộc tấn công mạng để triển khai ngay khi trình phát video của người dùng load phụ đề. Các phụ đề này đã được cài đặt các thành phần xấu, sau đó đưa lên các nguồn tin cậy để đánh lừa người dùng và trình phát video. Nghiên cứu của chúng tôi còn phát hiện rằng các kho phụ đề này có thể bị can thiệp và làm cho các phụ đề được chấm điểm cao, từ đó dễ dàng lừa được lòng tin của người dùng hơn.

Đáng chú ý hơn, "Kỹ thuật này đòi hỏi rất ít hoặc thậm chí là không cần những thao tác thận trọng từ phía người dùng, khiến nó trở nên nguy hiểm hơn bao giờ hết. Và khác với các vector tấn công truyền thống vốn đã được các hãng bảo mật và người dùng nhận diện trước đây, phụ đề của phim tưởng chừng như vô hại nhưng lại ẩn chứa mối đe dọa bất ngờ.”

Nói một cách rõ ràng hơn, nếu bạn dùng một trình phát video để xem những bộ phim bản quyền đã có sẵn phụ đề thì có thể không bị gì. Nhưng nếu vì bất cứ lý do gì đó mà bạn phải đi tới những trang chia sẻ phụ đề để tải về cho những ngôn ngữ nào đó của quốc gia bạn thì bạn đã có nguy cơ bị khai thác lỗ hổng này. Mặc dù có cả một cộng đồng những người chuyên đi dịch phụ đề vì mục đích tốt là giúp chuyển ngữ cho những người không rành ngoại ngữ cũng có thể xem được phim, nhưng đáng tiếc, đó lại là cách làm khiến cho kẻ xấu lợi dụng nhằm thực hiện ý đồ không tốt.

Bên dưới đây là danh sách chi tiết những phần mềm bị ảnh hưởng bởi lỗ hổng nói trên và cách update để hạn chế bị khai thác:
  • PopcornTime: Hiện vẫn chưa có bản fix chính thức trên trang chủ của phần mềm nhưng có thể tải về bản đã sửa lỗi tại đây.
  • Kodi: Hiện phiên bản sửa lỗi chỉ mới được cung cấp dưới dạng mã nguồn, có thể tải về tại đây.
  • VLC: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
  • Stremio: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
Mặt khác, các nhà nghiên cứu còn phát hiện rằng hacker có thể dễ dàng tinh chỉnh thuật toán của những trang chia sẻ phụ đề như OpenSubtitles.org để đảm bảo rằng các file độc hại của họ được đứng top trên kết quả tìm kiếm phụ đề. Hãy cẩn thận. Còn bạn nào chưa biết lỗ hổng này đáng sợ ra sao thì hãy xem video bên dưới.


Tham khảo Hackernews, Checkpoint
59 bình luận
Chia sẻ

Xu hướng

Móa ! Mình hay coi Film nên hay tải thêm phụ đề !
@JoseyHan ứ ứ á á mà cũng phải phụ đề nữa hả 😁 (đùa)
14025025
TÍCH CỰC
7 năm
mình toàn dùng mpc với wmp 😁
hơ, film mềnh xem ko bao giờ có phụ đề vì toàn ứ với á ko hà =)))) chắc ko lo lỗ hổng này rồi =))
@thedeath1883 không dính con này mà đính tám chục con khác thôi à :rolleyes:
VietT
TÍCH CỰC
7 năm
@thedeath1883 uhm loại film đó thì nó nhúng thẳng mã độc vô luôn chứ tấn công qua đường phụ đề chi cho mất công 😃
@habu@
TÍCH CỰC
7 năm
@thedeath1883 Có lỗ hỏng trong nội dung phim, nhưng đã bị bít lại ngay tức khắc
puppygoody
ĐẠI BÀNG
7 năm
@thedeath1883 Giữa 2 chân có 1 lỗ hổng.
upkey1010
ĐẠI BÀNG
7 năm
Bữa nay xem film online luôn rồi. k cần tải ^^
Nguy hiểm quá. Làm sao biết phụ đề mình đã tải có chứa mã độc hay k?
@bud's Hỏi thằng up phụ đề là rõ.
Ko lo, giờ mạng cáp quang ngon rồi, toàn coi phim online ko, lười tải lắm
Ếch lo
nemoris
TÍCH CỰC
7 năm
mình toàn coi phim trên trình duyệt chắc ko sao. 😁
klq nhưng bitcoin hơn 60tr vnd rồi. 😕
@nemoris Chợ đen hay nổi bạn? Mình nhớ mới là 2.100 thôi mà, lên gì kinh dị vậy
nemoris
TÍCH CỰC
7 năm
@killed https://www.bitcoinvietnam.com.vn/
đây bạn ơi mới giảm 800k cách đây vài phút, giá bán của cty thôi. 😁

google cập nhật thì 2311$
@killed Từ cái vụ WannaCry là nó lên luôn.
phuctho0505
ĐẠI BÀNG
7 năm
Mình coi phim chỉ có hình và tiếng gốc thôi. Mà diễn viên cũng ít nói lắm.
@phuctho0505 =]]
mình toàn coi film bằng MPC, tại WMP của Windows 10 nó k có đọc được sub ngoài
sakamoon
TÍCH CỰC
7 năm
Down phim + phụ đề về coi = the kmplayer như thói quen trước h nên ko sợ vụ này 😁
trankhanhag
ĐẠI BÀNG
7 năm
Hên quá, Japan Anti Virus hiếm khi có phụ đề nên không lo lắm 😁
Mệt mấy bác sưu tầm phim truyện rồi ^^
trước nay chỉ dùng Cyberlink PowerDVD để xem các thể loại film 😁 ko biết soft này có bị dính k nữa.
Trời ạ đây là cái app mình thường dùng nhất là xem Ip camera từ xa. Ở nhà quan sát CH hàng hay kho bãi rất OK. Nhưng dù gì thì chả có gì quan trọng để dấu giấu ai cả tát cả điều được ghi hình lại cho nên có ai xem trộm cũng chả sao. Hic nhân đọc bài này nhớ cái bài viết mới xem là bảo mật mống mắt siêu cấp vô địch của S8 đã bị hack 1 cái dễ dàng thì mình có cảm giác chả có gì an toàn vào cái thời đại số hóa này hết. Xem xong ai thần tượng S8 quá thì chắc cũng sẽ phải hụt hẫng đôi chút. Riêng cá nhân tui trên răng dưới.....dép thì chả có cái gì trong cái phone của mình là quan trọng cả chỉ nghe gọi đơn thuần chơi game thôi danh bạ chỉ vài số điện thoại bạn bè không quan trọng còn liên hệ công việc thì dùng con 1280 vi vu đứng ngoài đường gọi chả ai thèm nhìn an toàn. Danh bạ thì mình chả có thói quen luu trên con này là vì chỉnh sửa lôi thôi rắc rôi bị dính 1 lần mất tiêu hết số cho nên dùng sổ tay và file lưu trữ trên cloud cất. Mình có thói quen nhớ nhiều số điện thoại lắm cái này cũng có cái tiện là nhiều khi mún gọi ké ai chỉ cần mượn cái phone là bấm bấm thế nà free nói đùa chứ ai cho mượn heheheh
nhancom3d
ĐẠI BÀNG
7 năm
@pond1597 Vụ mống mắt S8 chỉ là hack đc chứ ko đễ dàng như bạn nói. Cần 1 đống máy móc đắt tiền mới làm đc.
MH174
ĐẠI BÀNG
7 năm
toàn xem online, chắc k sao
master_khang
ĐẠI BÀNG
7 năm
Thật là vi diệu, chắc phải học 1 khóa hacker :3
Cứ mấy trình phát video đó là dính hết bất kể windows hay linux à các bác? Hay chỉ nguyên windows bị thôi ạ?
@truonggiang05 Vlc từ 2.2.5 trở về trước bị ảnh hưởng, bất kể win, mac hay linux.
Link liên quan http://people.canonical.com/~ubuntu-security/cve/pkg/vlc.html
Các phần mềm ngoài vlc cũng ảnh hưởng do có sử dụng vlc.
Bên cạnh đó ngay cả khi bạn sử dụng phần mềm khác hay đã cập nhật vlc thì luôn có lỗ hổng khác tồn tại.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019