La voce degli ultimi

martedƬ 5 Novembre 2024
14.2 C
CittĆ  del Vaticano

La voce degli ultimi

martedƬ 5 Novembre 2024

L’allarme di Check Point: “Hacker usano sottotitoli dei film come ‘chiave’ per accedere al pc”

Check Point, la nota azienda israeliana produttrice di dispositivi di rete e software, specializzata in prodotti relativi alla sicurezza quali firewall e Vpn, lancia un nuovo allarme a seguito della scoperta di un nuovo principio d’attacco che sta minacciando milioni di utenti in tutto il mondo. A rischio hacker chiusaĀ i piĆ¹ comuni media player, tra i quali Vlc, Kodi (Xbmc), Popcorn Time e Stremio. Confezionando sottotitoli malevoli, che vengono poi scaricati dagli utenti, gli hacker possono potenzialmente ottenere il completo controllo di qualsiasi dispositivo abbia in esecuzione la piattaforma vulnerabile. E’ quanto si legge in una nota diffusa dalla societĆ  specializzata in sicurezza informatica.

Dai sottotitoli del film ai dati del pc

I sottotitoli di film e programmi tv sono creati da unā€™ampia moltitudine di sottotitolatori, e caricati su siti online condivisi come OpenSubtitles.org, dove vengono indicizzati e classificati. I ricercatori di Check Point hanno inoltre dimostrato che, attraverso la manipolazione dellā€™algoritmo di ranking dei siti, i sottotitoli malevoli possono essere automaticamente scaricati dal media player, permettendo cosƬ agli hacker di prendere il controllo dellā€™intera catena di distribuzione dei sottotitoli senza lā€™interazione dellā€™utente. PoichĆ© le vulnerabilitĆ  sono state segnalate, tutte e quattro le aziende hanno risolto i problemi segnalati. Stremio e VlcĀ hanno anche rilasciato nuove versioni del software che incorporano questa correzione. Check Point, si legge nella nota, ha ragione di credere che simili vulnerabilitĆ  esistano anche in altri media player per lo streaming.

Herscovici: “Migliaia di utenti vulnerabili”

“La catena di distribuzione dei sottotitoli ĆØ complessa, con oltre 25 diversi format per sottotitoli attualmente in uso, tutti con caratteristiche e capacitĆ  uniche. Questo ecosistema frammentato, insieme alla limitata sicurezza, implica che vi siano molteplici vulnerabilitĆ  che possono essere sfruttate, rendendoli un target immensamente attrattivo per gli hacker”, spiegaĀ Omri Herscovici, vulnerability research team leader di Check Point. “Abbiamo ora scoperto che i sottotitoli malevoli possono essere creati e distribuiti automaticamente a milioni di dispositivi, oltrepassando i software di sicurezza e dando a chi attacca il pieno controllo del dispositivo infetto e dei dati che contiene”, conclude.

ARTICOLI CORRELATI

AUTORE

ARTICOLI DI ALTRI AUTORI

Ricevi sempre le ultime notizie

Ricevi comodamente e senza costi tutte le ultime notizie direttamente nella tua casella email.

Stay Connected

Seguici sui nostri social !

Scrivi a In Terris

Per inviare un messaggio al direttore o scrivere un tuo articolo:

Decimo Anniversario