[Vulnérabilité] Sous-titres de lecteurs vidéo et Trojans

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 87604
Inscription : 10 sept. 2005 13:57
Contact :

[Vulnérabilité] Sous-titres de lecteurs vidéo et Trojans

Message par Malekal_morte » 24 mai 2017 08:52

Une étude de Checkpoint montre des sous-titres de vidéos et films peuvent mener à la compromission d'un ordinateur.
La plupart des lecteurs vidéos sont vulnérables à cette attaque dont VLC, Kodi, PopcornTime, et Stremio.

Le problème étant que de multiples sites, comme OpenSubtitles.org, permettent d'uploader des sous-titres et les partager.
Ainsi, la diffusion de sous-titres malveillants n'est pas difficile.
Sous-titres-piratage-ordinateur.jpg
[Vulnérabilité] Sous-titres de lecteurs vidéo et Trojans
CheckPoint a mis en ligne une vidéo qui montre l'attaque et la prise de contrôle d'un ordinateur à partir de la lecture d'une vidéo et d'un sous-titre créé à cet effet.



Certains lecteurs vidéos déjà été mis à jour pour corriger cette vulnérabilité :

PopcornTime– version corrigée mais pas encore mise en ligne.
La version corrigée est disponible depuis ce lien : https://ci.popcorntime.sh/job/Popcorn-Time-Desktop/249
Kodi– version corrigée mais seulement disponible en source.
VLC– Corrigé, lien: http://get.videolan.org/vlc/2.2.5.1/win ... -win32.exe
Stremio– version corrigée mais encore disponible.

source : http://blog.checkpoint.com/2017/05/23/h ... anslation/
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « Actualité & News Informatique »

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 2 invités