LỖ HỔNG BẢO MẬT TRÊN NHIỀU TRÌNH PHÁT VIDEO PHỔ BIẾN, MỞ PHỤ ĐỀ LÀ DÍNH, 200 TRIỆU NGƯỜI CÓ NGUY CƠ
Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video,
cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của
người dùng ngay từ thời điểm họ bật phụ đề lên. Theo ước tính của hãng
bảo mật Checkpoint hiện đã có khoảng 200 triệu người dùng đang đối mặt
với nguy cơ bị khai thác lỗ hổng này.
Trong báo cáo vừa công bố, Checkpoint cho biết: “Nghiên cứu của chúng
tôi vừa phát hiện ra một vector tấn công hoàn toàn mới, sử dụng kỹ thuật
theo dõi trong các cuộc tấn công mạng để triển khai ngay khi trình phát
video của người dùng load phụ đề. Các phụ đề này đã được cài đặt các
thành phần xấu, sau đó đưa lên các nguồn tin cậy để đánh lừa người dùng
và trình phát video. Nghiên cứu của chúng tôi còn phát hiện rằng các kho
phụ đề này có thể bị can thiệp và làm cho các phụ đề được chấm điểm
cao, từ đó dễ dàng lừa được lòng tin của người dùng hơn.
Đáng chú ý hơn, "Kỹ thuật này đòi hỏi rất ít hoặc thậm chí là không cần
những thao tác thận trọng từ phía người dùng, khiến nó trở nên nguy hiểm
hơn bao giờ hết. Và khác với các vector tấn công truyền thống vốn đã
được các hãng bảo mật và người dùng nhận diện trước đây, phụ đề của phim
tưởng chừng như vô hại nhưng lại ẩn chứa mối đe dọa bất ngờ.”
Nói một cách rõ ràng hơn, nếu bạn dùng một trình phát video để xem những
bộ phim bản quyền đã có sẵn phụ đề thì có thể không bị gì. Nhưng nếu vì
bất cứ lý do gì đó mà bạn phải đi tới những trang chia sẻ phụ đề để tải
về cho những ngôn ngữ nào đó của quốc gia bạn thì bạn đã có nguy cơ bị
khai thác lỗ hổng này. Mặc dù có cả một cộng đồng những người chuyên đi
dịch phụ đề vì mục đích tốt là giúp chuyển ngữ cho những người không
rành ngoại ngữ cũng có thể xem được phim, nhưng đáng tiếc, đó lại là
cách làm khiến cho kẻ xấu lợi dụng nhằm thực hiện ý đồ không tốt.
Bên dưới đây là danh sách chi tiết những phần mềm bị ảnh hưởng bởi lỗ hổng nói trên và cách update để hạn chế bị khai thác:
PopcornTime: Hiện vẫn chưa có bản fix chính thức trên trang chủ của phần mềm nhưng có thể tải về bản đã sửa lỗi tại đây.
Kodi: Hiện phiên bản sửa lỗi chỉ mới được cung cấp dưới dạng mã nguồn, có thể tải về tại đây.
VLC: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
Stremio: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
Mặt khác, các nhà nghiên cứu còn phát hiện rằng hacker có thể dễ dàng tinh chỉnh thuật toán của những trang chia sẻ phụ đề như OpenSubtitles.org
để đảm bảo rằng các file độc hại của họ được đứng top trên kết quả tìm
kiếm phụ đề. Hãy cẩn thận. Còn bạn nào chưa biết lỗ hổng này đáng sợ ra
sao thì hãy xem video bên dưới.
Không có nhận xét nào:
Đăng nhận xét