Pular para o conteúdo principal

Brecha no VLC, Popcorn Time e Kodi permite vírus em legenda de vídeo

Softwares de reprodução de vídeo estão recebendo atualizações de segurança para eliminar uma vulnerabilidade existente no processamento de legendas. Criando uma legenda falsa, um invasor poderia instalar um vírus durante a reprodução de um arquivo de vídeo, inclusive em vídeos legítimos.

A brecha foi descoberta pela empresa de segurança Check Point. Segundo a empresa, os programas que reproduzem vídeos são capazes de baixar e aplicar automaticamente uma legenda ao reproduzir um vídeo. Isso gera um fator de risco, já que um problema de segurança ou a possibilidade de manipular as legendas recomendadas pelos sites de distribuição poderia resultar no download automático de uma legenda contaminada com vírus.

Até o momento, o ataque é hipotético. Não há registro de que ele tenha sido realizado contra qualquer internauta, embora sua viabilidade técnica tenha sido comprovada. A Check Point publicou um vídeo (assista) demonstrando o ataque.

A empresa estima que até 200 milhões de internautas estejam usando os programas vulneráveis. A falha foi confirmada nos programas Popcorn Time, Kodi, VLC e Stremio. Todos já receberam atualizações, mas nem todos atualizaram os links de download. Usuários desses programas devem procurar instalar a versão mais recente disponível. No caso da VLC, a versão é a 2.2.5.1.

A Check Point não forneceu detalhes técnicos sobre como uma legenda maliciosa pode ser criada, mas explicou que os programas são compatíveis com 25 formatos de legendas. A complexidade dessa compatibilidade aumenta o risco de erros de programação e, portanto, de vulnerabilidades.

Arquivos de vídeo e legenda são arquivos de "dados", o que significa que eles normalmente não podem conter a programação maliciosa de um vírus. Isso só é possível caso o programa responsável por processar esses dados (no caso, um reprodutor de vídeo) apresente uma vulnerabilidade que permita ao arquivo manipular os códigos executados pelo programa.

Abrir uma legenda maliciosa em um programa sem a falha não deve prejudicar o computador de nenhuma forma. 

Comentários

Postagens mais visitadas deste blog

Michel Temer recebe smartphone Android criptografado da ABIN

A Agência Brasileira de Inteligência (ABIN) entregou ao atual presidente Michel Temer um smartphone Android com o sistema criptografado. O  aparelho  mais seguro chega no momento em que Temer é investigado por três crimes no Supremo Tribunal Federal (STF): corrupção passiva, obstrução à investigação de organização criminosa e participação em organização criminosa. O presidente Michel Temer está sendo investigado após a divulgação de uma conversa com Joesley Batista, dono da JBS, que gerou um escândalo no governo brasileiro Sobre o smartphone, ainda não temos mais informações, apenas que o sistema operacional é Android e que ele conta com uma criptografia desenvolvida pela própria ABIN, ou seja, totalmente nacional. A criptografia protege aparelhos e contas de invasões, e o  Estadão  ainda comentou que o ministros que desejarem poderão receber o mesmo tipo de smartphone.

Sob pressão de investidores, fundador da Uber deixa a presidência da empresa

O presidente-executivo e cofundador da Uber , Travis Kalanick, renunciou ao cargo nesta terça-feira (20), pouco mais de uma semana após anunciar seu afastamento temporário. A empresa enfrenta uma crise em várias frentes, o que causou uma pressão de investidores sobre a liderança do executiva. A Uber enfrenta uma turbulência devido a: denúncias de assédio sexual; fuga e demissão de executivos; roubo de propriedade intelectual; uso de tecnologias para driblar autoridades; reclamações de motoristas por baixo pagamento e por direitos trabalhistas. "Eu nunca pensei que fosse escrever isso. Como vocês sabem, eu amo a Uber mais do que tudo no mundo, mas, nesse momento difícil da minha vida pessoal, eu aceitei o pedido de um grupo de investidores para me retirar, de modo que a Uber possa voltar a construir em vez de se distrair com mais uma briga. Eu vou continuar a servir no conselho e sempre estarei disponível em todo e qualquer modo para ajudar a Uber a...

Facebook revela que está com spammers na mira e vai penalizá-los

O Facebook  declarou oficialmente a sua guerra contra os spammers. Se depender da turma que toca a rede social, os seus amigos chatos terão muito mais dificuldade para encher a sua timeline de links de caráter duvidoso. O anúncio foi feito nesta sexta-feira (30) por Adam Mosseri, vice-presidente do Feed de Notícias do Facebook, e parece ser mais uma ação visando a manutenção do conteúdo que é postado na rede – que já combate itens como fake news e click baits . Error loading player: No playable sources found “Queremos reduzir a influência desses spammers e tirar a prioridade dos links que eles compartilham com mais frequência que usuários comuns”, explicou o executivo. Ok, mas como o sistema sabe quem são esses indivíduos “tóxicos”. Bem, de acordo com o comunicado da empresa, o grupo consiste de qualquer pessoa que compartilhar 50 ou mais postagens públicas por dia. Por enquanto, no entanto, o foco será nos compartilhamentos que tenham links, já que p...