Nếu bạn thường tự tải file phụ đề về xem phim thì hãy cẩn thận bởi một lỗ hổng cực kỳ nguy hiểm vừa được các chuyên gia bảo mật phát hiện trên nhiều trình phát video, cho phép các hacker có thể chiếm hoàn toàn quyền kiểm soát thiết bị của người dùng ngay từ thời điểm họ bật phụ đề lên. Theo ước tính của hãng bảo mật Checkpoint hiện đã có khoảng 200 triệu người dùng đang đối mặt với nguy cơ bị khai thác lỗ hổng này.
Trong báo cáo vừa công bố, Checkpoint cho biết: “Nghiên cứu của chúng tôi vừa phát hiện ra một vector tấn công hoàn toàn mới, sử dụng kỹ thuật theo dõi trong các cuộc tấn công mạng để triển khai ngay khi trình phát video của người dùng load phụ đề. Các phụ đề này đã được cài đặt các thành phần xấu, sau đó đưa lên các nguồn tin cậy để đánh lừa người dùng và trình phát video. Nghiên cứu của chúng tôi còn phát hiện rằng các kho phụ đề này có thể bị can thiệp và làm cho các phụ đề được chấm điểm cao, từ đó dễ dàng lừa được lòng tin của người dùng hơn.
Đáng chú ý hơn, 'Kỹ thuật này đòi hỏi rất ít hoặc thậm chí là không cần những thao tác thận trọng từ phía người dùng, khiến nó trở nên nguy hiểm hơn bao giờ hết. Và khác với các vector tấn công truyền thống vốn đã được các hãng bảo mật và người dùng nhận diện trước đây, phụ đề của phim tưởng chừng như vô hại nhưng lại ẩn chứa mối đe dọa bất ngờ.”
Nói một cách rõ ràng hơn, nếu bạn dùng một trình phát video để xem những bộ phim bản quyền đã có sẵn phụ đề thì có thể không bị gì. Nhưng nếu vì bất cứ lý do gì đó mà bạn phải đi tới những trang chia sẻ phụ đề để tải về cho những ngôn ngữ nào đó của quốc gia bạn thì bạn đã có nguy cơ bị khai thác lỗ hổng này. Mặc dù có cả một cộng đồng những người chuyên đi dịch phụ đề vì mục đích tốt là giúp chuyển ngữ cho những người không rành ngoại ngữ cũng có thể xem được phim, nhưng đáng tiếc, đó lại là cách làm khiến cho kẻ xấu lợi dụng nhằm thực hiện ý đồ không tốt.
Bên dưới đây là danh sách chi tiết những phần mềm bị ảnh hưởng bởi lỗ hổng nói trên và cách update để hạn chế bị khai thác:
PopcornTime: Hiện vẫn chưa có bản fix chính thức trên trang chủ của phần mềm nhưng có thể tải về bản đã sửa lỗi tại đây.
Kodi: Hiện phiên bản sửa lỗi chỉ mới được cung cấp dưới dạng mã nguồn, có thể tải về tại đây.
VLC: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
Stremio: Đã được chính thức sửa lỗi và có thể tải về trực tiếp từ trang chủ.
Mặt khác, các nhà nghiên cứu còn phát hiện rằng hacker có thể dễ dàng tinh chỉnh thuật toán của những trang chia sẻ phụ đề như OpenSubtitles.org để đảm bảo rằng các file độc hại của họ được đứng top trên kết quả tìm kiếm phụ đề. Hãy cẩn thận. Còn bạn nào chưa biết lỗ hổng này đáng sợ ra sao thì hãy xem video bên dưới.
Tham khảo Hackernews, Checkpoint
Lỗ hổng bảo mật trên nhiều trình phát video phổ biến, mở phụ đề là dính, 200 triệu người có nguy cơ
TIN LIÊN QUAN
Google vừa phát hành bản vá nhiều lỗi bảo mật nguy hiểm cho Android
Google cho biết vừa phát hành bản vá lỗi đặc biệt cho hệ điều hành Android trong tháng 2 này. Có tất cả 9 lỗi bảo mật, bao gồm 5 lỗi nghiêm trọng và 4 lỗi nguy hiểm cao đã được xử lý.
Phát hiện lỗ hổng bảo mật nguy hiểm hơn cả Heartbleed
Shellshock - một lỗ hổng bảo mật nghiêm trọng có khả năng ảnh hưởng đến hàng trăm triệu máy tính, máy chủ và các thiết bị đã được tìm thấy.
IOS 14.4 vá 3 lỗi bảo mật nguy hiểm, Apple khuyến cáo người dùng iPhone nên cập nhật ngay
IOS 14.4 vá 3 lỗi bảo mật nguy hiểm, Apple khuyến cáo người dùng iPhone nên cập nhật ngay Bản cập nhật iOS 14.4 mà Apple vừa phát hành vá đến 3 lỗ hổng bảo mật, được cho là đang bị hacker ‘tấn công tích cực. Rạng sáng hôm nay (27/1), Apple đã chính
900 triệu người dùng Android có thể bị hack
Hãng bảo mật Bluebox Security vừa phát hiện mỗi lỗi bảo mật nghiêm trọng trên tất cả các máy chạy Android 1.6 trở lên. Với lỗi bảo mật này, các hacker có thể dễ dàng chiếm quyền điều khiển thiết bị.
Máy Mac tiếp tục dính lỗ hổng bảo mật, hacker chiếm quyền kiểm soát
Cỗ máy chạy OS X của Apple có thể bị hacker chiếm toàn quyền sử dụng thông qua lỗ hổng bảo mật để vượt qua hệ thống bảo vệ System Integrity Protection (SIP) tiên tiến nhất.
Google phát hiện lỗi bảo mật nghiệp trọng của Windows
Chuyên viên bảo mậtGoogleTavis Ormandy đã khám phá một lỗi bảo mật nguy hiểm thuộc dạng '0-day' (*) có thể chiếm quyền quản trị, và công khai thông tin trước khiMicrosoftkhắc phục.
Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock
Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.
Microsoft khẩn cấp vá lỗi nguy hiểm trên toàn bộ phiên bản Windows
Vừa rồi Microsoft công bố bản vá lỗi nghiêm trọng trên Internet Explorer tất cả phiên bản của Windows, lỗi này còn ảnh hưởng tới ngay cả hệ điều hành Windows 10 mới nhất của hãng.
THỦ THUẬT HAY
Hướng dẫn tải và cách sử dụng phần mềm iDMSS Plus trên máy tính
Gần đây phần mềm iDMSS Plus cho phép người dùng có thể xem camera qua điện thoại trên máy tính đã trở nên phổ biến. Đây là phần mềm giám sát camera Dahua và Kbvision có khả năng triển khai nhiều tính năng hữu ích. Tuy
Cách đổi tên Zalo trên điện thoại, PC siêu nhanh không phải ai cũng biết
Bạn không ưng ý tên tài khoản Zalo hiện tại của mình, muốn thay đổi sang tên mới. Làm thế nào để thực hiện đổi tên Zalo trên điện thoại và máy tính nhanh chóng? Hãy cùng trangcongnghe.vn tìm hiểu các cách đổi tên đại
Hướng dẫn tạo avatar chibi dễ thương với Oppa Doll và Unnie Doll
Rất đơn giản hãy tải ngay ứng dụng Oppa Doll cho các bạn nam và Unnie Doll cho các bạn nữ, chỉ với vào thao tác đơn giản bạn đã có ngay 1 hình ảnh chibi vô cùng sống động và đáng yêu.
Hướng dẫn sao lưu dữ liệu ổ đĩa cứng trên máy tính vào một ổ cứng khác
Chuyện hư ổ cứng hay mất dữ liệu trên PC rất thường xảy ra, và việc bạn nên làm là tạo một bản sao lưu đầy đủ ổ đĩa cứng của mình sang ổ cứng phụ. Tuy nhiên, không phải ai cũng biết cách sao lưu một cách đơn giản và an
Cách copy nhạc vào iPhone không cần iTunes
Nhiều người sử dụng sản phẩm di động của Apple cảm thấy khá bực mình vì phải phụ thuộc vào iTunes để quản lý nhạc trong iPhone, mặc dù iTunes là một cách hay để quản lý thư viện nhạc của bạn. Vì vậy, bài viết sau sẽ
ĐÁNH GIÁ NHANH
Mitsubishi Outlander CKD 2018: Có cạnh tranh được với Mazda CX-5 và Honda CR-V không?
Phân khúc xe gầm cao trong tầm giá khoảng 1 tỷ đồng ở Việt Nam hiện đang cực kỳ sôi động với Honda CR-V, Mazda CX-5, Nissan X-Trail hay các đại diện Hàn Quốc như Kia Sorento, Hyundai Tucson. Trong bối cảnh rất
Galaxy A03s – Thủ lĩnh hiệu năng pin khủng 5000mAh, camera chất lượng giá 3 triệu
Với mức giá siêu hời chỉ hơn 3 triệu, Galaxy A03s xứng tầm là thủ lĩnh hiệu năng trong phân khúc thỏa mãn người dùng mùa giãn cách này với nhiều tác vụ gaming, lướt web, quay chụp ngay tại nhà. Sau 3 tuần sử dụng, cùng
Đánh giá xe Hyundai Tucson Turbo 2017 lắp ráp: Mẫu crossover đáng gờm
Với 950 triệu đồng bỏ ra, bạn sẽ cảm thấy hài lòng khi sở hữu Hyundai Tucson Turbo 2017. Một mẫu xe cân bằng được các yếu tố: Phong cách, cảm giác lái, tiện nghi, an toàn và khả năng tiết kiệm nhiên liệu.