专栏名称: 电脑报
目录
相关文章推荐
51好读  ›  专栏  ›  电脑报

最严重字幕漏洞曝光,三秒劫持PC,手机电视也跑不掉

电脑报  · 公众号  · 电脑  · 2017-05-25 18:13

正文

没字幕怎么看美剧、韩剧?可要是这字幕有类似勒索病毒的危险存在,你要不要割舍呢?这消息对于很多追剧迷或者海外电影爱好者而言绝对是让人郁闷的事儿,不过对于这样的潜在危机,人们又该如何防范呢?



被黑客盯上的字幕

高技术的黑客可以说是无孔不入,黑掉一台计算机的方式可以说只有想不到没有做不到,就连电影字幕也能成为黑客的“帮凶”。以色列安全组织Check Point本月23日通报了一种利用字幕文件实施电脑劫持的新型黑客手法。


Check Point介绍称,黑客借助恶意字幕文件及媒体播放器/串流平台的漏洞取得使用者设备的控制权,包括VLC、Kodi、Popcorn-Time与strem.io等媒体播放器或串流服务皆含有相关漏洞,估计影响全球2亿名用户。


如今有超过25种的字幕格式,媒体播放器经常需要适配解析不同的字幕格式以确保用户体验,这让这些播放器开发团队无暇顾及所有字幕格式的安全性。

Check Point分享了针对Popcorn-Time及Kodi播放器实施攻击的视频,当使用者以这两个播放器播放电影,并载入恶意的字幕档时,黑客就可自远端掌控使用者的设备,这些装置可能是PC、智能电视或移动设备,进而窃取机密资讯或安装勒索软件等。


目前,在接到Check Point的漏洞预警后,VLC与Stremio皆已更新官网上的软件版本,PopcornTime及Kodi虽已修补完毕,但尚未正式公布新版本。


下一个会是智能电视吗?

PC同病毒的斗争已经成为一部漫长的电视剧了,而智能手机本身成长的时间不长,被大规模攻陷的案例并不多,但每一次涉及手机的病毒已经足以让人们揪心了,可随着各种智能家电的普及,有想过要是某一天被攻陷的是智能电视呢?

根据《日本产经新闻》的报导,2016年以来在日本国内已经发生多起勒索病毒入侵智能联网电视的消息,使得勒索病毒的危害由IT系统,正式扩展到家电系统领域。


报导中指出,这一项消息是由日本的信息安全软件公司趋势科技 ( Trend Micro ) 所发布。趋势科技表示,该种新的勒索病毒会经由网络连线入侵联网电视中。一旦智能联网电视遭到入侵,将会出现屏幕遭锁定的情况,并且会出现指定汇款的消息。如果受害者支付勒赎款项,才能重新使用该智能联网电视,目前已经在日本出现超过300个案例,而且最常被感染而锁定屏幕的时间达到 28 天,要使用智能联网电视的消费者必须当心。


看到这样的消息,头有点疼,说实话,还真没一个好的解决办法,尤其是智能家电产品爆发的今天,要是智能电视、智能冰箱、智能微波炉来个大范围中毒,会怎样呢?


电脑报招聘新伙伴,点击下方阅读原文了解招聘信息