Tags:
Node Thumbnail

บริษัทความปลอดภัย Check Point ประกาศเตือนภัยคุกคามแบบใหม่ที่มาทาง "ซับไตเติล" ของภาพยนตร์ ส่งผลให้แฮ็กเกอร์สามารถควบคุมเครื่องพีซีได้ผ่านช่องโหว่ของโปรแกรมเล่นหนังหลายๆ ตัว เช่น VLC หรือ Kodi

Check Point ระบุว่าโปรแกรมเล่นหนังหลายตัวมีระบบโหลดซับไตเติลจากอินเทอร์เน็ตโดยอัตโนมัติ และไฟล์ซับไตเติลมักอยู่ในรูป text ที่ดูไม่มีพิษไม่มีภัย ส่งผลให้แฮ็กเกอร์สามารถสร้างไฟล์ซับไตเติลที่ฝังสคริปต์บางอย่าง แล้วรอให้โปรแกรมเล่นหนังมาดาวน์โหลดไปอ่าน เพื่อโจมตีที่ช่องโหว่ของโปรแกรมเหล่านั้น

โปรแกรมที่ Check Point ค้นพบช่องโหว่ได้แก่ VLC, Kodi (XBMC เดิม), Popcorn Time และ Stremio ซึ่งทั้ง 4 โปรแกรมได้รับข้อมูลจาก Check Point และออกแพตช์แก้กันหมดแล้ว ใครใช้โปรแกรมเหล่านี้ก็อย่าลืมอัพเดตกัน (VLC จะเป็นเวอร์ชัน 2.2.5.1)

ที่มา - Check Point

No Description

วิดีโอสาธิตการแฮ็ก Popcorn Time ผ่านซับไตเติล

Get latest news from Blognone

Comments

By: 7
Android
on 26 May 2017 - 18:49 #989423
7's picture

kodi บน android box ทำยังไง หรือติดบน pc อย่างเดียว

By: Galaxia
AndroidWindows
on 26 May 2017 - 19:02 #989425

RIP สายเถื่อนก่อนเลย

By: namon2345
AndroidUbuntuWindows
on 26 May 2017 - 19:15 #989427

ตายๆ อย่าลามที่อนิเมะแล้วกัน

By: Perl
ContributoriPhoneUbuntu
on 26 May 2017 - 19:20 #989429
Perl's picture

สยองกว่าไวรัสก็ซับนรกละครับ ดีนะที่ผมไม่นิยม Auto download subtitle

By: azzendix
iPhoneWindows PhoneAndroidWindows
on 26 May 2017 - 21:50 #989454

ไม่มี Media Player Classic แสดงว่าปลอดภัยสินะ

By: namon2345
AndroidUbuntuWindows
on 27 May 2017 - 01:21 #989475 Reply to:989454

ผมแนะนำให้อัพเดทด้วยดีกว่าครับ ไม่อะไรที่ปลอดภัยตลอดครับ ผมเพิ่งอัพมาหมาดๆครับ

By: kanchen
AndroidUbuntu
on 27 May 2017 - 08:06 #989487

ดีนะที่ไม่ชอบดูหนังที่มี "ซับไตเติล" พอมีตัวหนังสือมาบังแล้วหมดอารมณ์ ^^

By: alph501
iPhoneWindowsIn Love
on 27 May 2017 - 09:24 #989501
alph501's picture

ขำคอมเม้น ใน YT : Sponsored by Netflix
ถถถ

By: jaideejung007
ContributorWindows PhoneWindows
on 27 May 2017 - 12:50 #989513
jaideejung007's picture

Vlc 2.2.6 ใช่ปะครับ ถ้าจำไม่ผิด

By: supasit_w
AndroidUbuntuWindows
on 27 May 2017 - 20:00 #989567 Reply to:989513

ใช่ครับ ล่าสุดคือ 2.2.6