惡意電影字幕來襲!3秒可控制你電腦
對於電影愛好者來說,下載電影字幕是在平常不過的事了,然而現在有研究人員發現,網上已經出現大量惡意電影字幕可以通過媒體播放器進行載入,進而控制受害者的電腦,而攻擊過程僅僅只要3秒鐘。
惡意電影字幕攻擊演示視頻
安全研究人員指出,攻擊者會利用一些主流媒體播放器上漏洞,藉助惡意字幕文件對使用者的電腦展開攻擊。截止目前,已發現市面上4款主流媒體播放器,包括VLC、Kodi、Popcorn-Time和strem.io等媒體播放器或流媒體平台存在相關漏洞,估計全球約2億用戶將受到影響。
由於現在流行的字幕格式有25種以上,這就讓上述媒體播放器需要解析不同的字幕格式來保證使用者的流暢體驗,自然令其無法顧及所有字幕格式的安全性。
惡意電影字幕攻擊流程圖
從惡意電影字幕攻擊流程圖中可以發現,攻擊者製作出惡意電影字幕文件,然後上傳到主流的字幕庫里,通過調高其排名,讓更多的用戶從媒體播放器載入惡意字幕,進而被感染。
在上面視頻中,研究人員展示了Popcorn-Time和Kodi兩款媒體播放器遭受攻擊的情形。當使用者通過這兩款播放器播放電影,並載入惡意的字幕文件時,攻擊者就能遠程控制使用者的設備,而這些設備不僅可以是PC電腦,還可以是網路電視或移動終端(手機、平板),而後還能竊取使用者的敏感數據,甚至安裝勒索軟體。
然而這或許只是冰山一角,更多的媒體播放器可能存在上述漏洞威脅。據統計,目前VLC最新版已有超過1.7億的下載量,Kodi每月也有4000萬不同的用戶使用,因此影響頗為廣泛。所幸現在VLC與Stremio已經緊急推出最新版軟體,而PopcornTime和Kodi兩款雖已修補漏洞,但還沒釋出最新版,使用者只能多加小心了。
※能量噴涌而出 兄弟MFC-J2730DW試用體驗
※柯潔請求第三場執白 哈薩比斯欣然允諾
※Inno3D冰龍新品將亮相ComputeX 2017
※黑科技加持 iGame1080Ti Vulcan X評測
※真的那麼火?電競對於硬體市場意義何在
TAG:中關村在線 |
※帶上紙巾去電影院,因為這部電影會控制你的淚腺
※看電影除了電影情節還能看什麼?
※電影導演不看好楊冪,稱她不屬於電影圈內的電影臉,主流電影一般都不看好她
※電影神推薦:一部閉上眼也可以享受的電影
※什麼樣的電影才算是一部好電影?
※為什麼DC電影不成功而漫威電影能崛起,來看一位大編劇如何想
※這部電影想要打倒「電影之神」,卻沒黑到點子上
※這幾部電影看完,你可能就要去洗內褲了 | 電影推薦
※《使命》:原來微電影可以這麼拍!
※由電腦屏幕走向電影銀幕
※電影控無法拒絕的幾部另類電影
※影探,分享最好看的電影電視
※電影中的科幻武器電磁炮,竟然被我國裝上戰艦,真不可思議!
※許晴演技在線,可電影未上映口碑已撲街,電影劇情把她坑苦了!
※看電影電視時,很多人習慣開彈幕,你遇到最搞笑的彈幕什麼?
※沒有了電影原聲,這些電影還能拿獎嗎?
※狗年最好看的狗狗電影,可能是柏林電影節的開幕動畫片
※二月電影推薦|懸疑|劇情|燒腦電影
※那些關於電影的電影
※新的4D眼鏡可以讓你被電影「觸動」