Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 44
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.746
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Σύμφωνα με την εταιρία ασφαλείας Checkpoint, μια ευπάθεια σε δημοφιλείς media players, εκθέτει τους χρήστες τους σε κίνδυνο με χρήση κακόβουλου αρχείου υποτίτλων. Ένας επιτιθέμενος μπορεί να αποκτήσει πλήρη έλεγχο μιας συσκευής και εκτιμήσεις θέλουν τουλάχιστον 200 εκατομμύρια χρήστες σε κίνδυνο.

    Όπως αναφέρει η εταιρία:

    Our research reveals a new possible attack vector, using a completely overlooked technique in which the cyberattack is delivered when movie subtitles are loaded by the user’s media player. These subtitles repositories are, in practice, treated as a trusted source by the user or media player; our research also reveals that those repositories can be manipulated and be made to award the attacker’s malicious subtitles a high score, which results in those specific subtitles being served to the user. This method requires little or no deliberate action on the part of the user, making it all the more dangerous.

    Unlike traditional attack vectors, which security firms and users are widely aware of, movie subtitles are perceived as nothing more than benign text files.
    Οι ευπαθείς media players είναι οι :

    • PopcornTime– Created a Fixed version, however, it is not yet available to download on the official website. The fixed version can be manually downloaded here.
    • Kodi– Created a fix version, which is currently only available as source code release. This version is not yet available to download in the official site. Link to the source code fix is available here.
    • VLC– Officially fixed and available to download on their website
    • Stremio– Officially Fixed and available to download on their website


    Συστήνεται στους χρήστες τους, η άμεση αναβάθμιση τους. Στο video, η ευπάθεια σε δράση.



    Πηγή : Gizmodo

  2. #2
    Εγγραφή
    31-05-2007
    Περιοχή
    EUROPEAN PARADISE ΕΛΛΑΔΑ
    Μηνύματα
    350
    Downloads
    10
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10240/1024
    ISP
    HOL
    Router
    ZTE
    Φοβερό το βίντεο για το πόσο εύκολα και απλά κάποιος αποκτά πλήρη έλεγχο του Η/Υ μας.
    Βίλες κότερα χαβιάρι και βελουχιώτη άρη.

  3. #3
    Το avatar του μέλους tzelen
    tzelen Guest
    Τελικά δεν μπορείς να ξέρεις από που θα σου έρθει.

  4. #4
    Εγγραφή
    24-12-2006
    Περιοχή
    Νότια Φινλανδία
    Μηνύματα
    47.081
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17640/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΒΥΖΑΝΤΙΟ
    Router
    Asus DSL-N17U
    SNR / Attn
    1.0(dB) / 20.2(dB)
    Path Level
    Interleaved
    Στο βίντεο αναφέρονται popcorn time και kodi.
    Αφορά, δηλαδή, μόνο on line / streaming θέαση ;
    Runtime Erro
    Τον Ken Lee, τον ξέρετε ;
    Με τη βοήθεια του θεού, λεφτά υπάρχουν.

  5. #5
    Εγγραφή
    10-10-2004
    Περιοχή
    Αθήνα
    Ηλικία
    34
    Μηνύματα
    4.253
    Downloads
    7
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1 Gbps
    ISP
    Inalan
    Οχι. Ο κωδικας γινεται injected απο τους υποτιτλους που ανοιγει κερκοπορτα στο θυμα.
    Λιγο πολυ ολοι μας χρησιμοποιουμε auto-fetching για τους υποτιτλους χωρις να γνωριζουμε αν περιεχουν κακοβουλες εντολες.
    Δεν μου κανει εντυπωση παντως, το να εκτελειται κωδικας απο τους υποτιτλους ειναι απαραδεκτο.

  6. #6
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από Hetfield Εμφάνιση μηνυμάτων
    Οχι. Ο κωδικας γινεται injected απο τους υποτιτλους που ανοιγει κερκοπορτα στο θυμα.
    Λιγο πολυ ολοι μας χρησιμοποιουμε auto-fetching για τους υποτιτλους χωρις να γνωριζουμε αν περιεχουν κακοβουλες εντολες.
    Δεν μου κανει εντυπωση παντως, το να εκτελειται κωδικας απο τους υποτιτλους ειναι απαραδεκτο.
    Αρχικά το θεωρώ απαράδεκτο να εκτελείται κακόβουλος κώδικας ..στο συγκεκριμένο σημείο αλλά χωρίς να ξέρω τον κώδικα δεν μπορώ να εκφέρω άποψη τεχνική αν μπορούσε να γραφτεί αλλιώς... Η απορία μου εμένα έχει να κάνει με το level του λογαριασμού ... Αν αυτός είναι απλός χρήστης και όχι admin θα παίξει ...άραγε...

    Ελπίζω πάντως να καταλαβαίνουν κάποιοι ότι το access δεν είναι τίτλος .... ευγενείας.....και πρέπει να χρησιμοποιείται με σύνεση !

  7. #7
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.802
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από cranky Εμφάνιση μηνυμάτων
    Στο βίντεο αναφέρονται popcorn time και kodi.
    Αφορά, δηλαδή, μόνο on line / streaming θέαση ;
    Δεν παίζει ρόλο πού βρίσκεται η ταινία, όλο το payload είναι στους υποτίτλους.
    Το πιο συνηθισμένο σενάριο επίθεσης είναι αυτό που έχεις βάλει αυτόματο κατέβασμα υποτίτλων και ο πιο δημοφιλής είναι κακόβουλο αρχείο.

    Δεν είναι σαφές τί γίνεται εάν ένα κατεβασμένο αρχείο υποτίτλων είναι κακόβουλο (ή εάν μπορεί να μεταμφιεστεί ως κανονικό), και επίσης τί γίνεται με non-windows εκδόσεις των ίδιων εφαρμογών.

  8. #8
    Εγγραφή
    24-12-2006
    Περιοχή
    Νότια Φινλανδία
    Μηνύματα
    47.081
    Downloads
    22
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    17640/1020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΒΥΖΑΝΤΙΟ
    Router
    Asus DSL-N17U
    SNR / Attn
    1.0(dB) / 20.2(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Δεν είναι σαφές τί γίνεται εάν ένα κατεβασμένο αρχείο υποτίτλων είναι κακόβουλο (ή εάν μπορεί να μεταμφιεστεί ως κανονικό) ...
    Δεν θα πρέπει τα antimalware προγράμματα, να προειδοποιούν ;
    Ή, είναι αόρατο και σ' αυτά ;
    Runtime Erro
    Τον Ken Lee, τον ξέρετε ;
    Με τη βοήθεια του θεού, λεφτά υπάρχουν.

  9. #9
    Εγγραφή
    09-09-2006
    Περιοχή
    Αθηνα
    Ηλικία
    49
    Μηνύματα
    2.486
    Downloads
    3
    Uploads
    0
    Τύπος
    Other / Άλλο
    ISP
    Γείτονας
    Μούφα είναι και τo video δε δείχνει τίποτα. Μπορώ και εγώ κάλλιστα να φτιάξω video που σου δείχνει και καλά ότι σου παίρνω τον έλεγχο του υπολογιστή σου οτιδήποτε και να κάνεις που χρειάζεται internet. "Ο φόβος φιλάει τα έρημα" λένε στο χωριό μου. Βλέπει το video κάθε άσχετος το πιστεύει και σταματάει τις πειρατικές ταινίες.Σκοπός εξετελέσθει. Ένεκα το ότι ειναι αδύνατον να σταματήσουν την πειρατεία εξ αρχής διαδίδουν πράσιν' άλογα.
    "If you pay peanuts you get monkeys"
    ------------------------------------------------------------------------------------
    Άλλοι καταλαβαίνουν ότι διαβάζουν και άλλοι διαβάζουν ότι καταλαβαίνουν
    ------------------------------------------------------------------------------------
    Η αλήθεια που δεν σας λένε, i7 2600K vs i7 8700K σημειώσατε Χ

  10. #10
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.448
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Παράθεση Αρχικό μήνυμα από Mirmidon Εμφάνιση μηνυμάτων
    Μούφα είναι και τo video δε δείχνει τίποτα. Μπορώ και εγώ κάλλιστα να φτιάξω video που σου δείχνει και καλά ότι σου παίρνω τον έλεγχο του υπολογιστή σου οτιδήποτε και να κάνεις που χρειάζεται internet. "Ο φόβος φιλάει τα έρημα" λένε στο χωριό μου. Βλέπει το video κάθε άσχετος το πιστεύει και σταματάει τις πειρατικές ταινίες.Σκοπός εξετελέσθει. Ένεκα το ότι ειναι αδύνατον να σταματήσουν την πειρατεία εξ αρχής διαδίδουν πράσιν' άλογα.
    Αν είναι μούφα τότε τι εκδόσεις βγάλανε τα kodi/popcorn ..?

  11. #11
    Εγγραφή
    02-11-2003
    Περιοχή
    Επαναπατρισθείς στην Αθήνα
    Ηλικία
    49
    Μηνύματα
    56.427
    Downloads
    64
    Uploads
    73
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Path Level
    Fastpath
    Ας μας δείξουν σε τί συνίσταται το δήθεν vulnerability.

    Κάποια ακολουθία χαρακτήρων;

    Κάποια σπάνια ακολουθία utf8 χαρακτήρων; Επιτρεπτή μεν από το πρότυπο, αλλά σπάνια;

    Συνδυασμός των παραπάνω, με κάτι που δεν κάνει ένας χρήστης που βαριέται; Π.χ. να σώσει ξανά και σωστά σε utf8 τον υπότιτλό του κόβοντας leading & trading spaces;

    Διότι αν τα έκαναν όλα αυτά οι χρήστες, πέρναγαν τον υπότιτλό τους από έναν subtitle editor (π.χ. Subtitle Edit), και πριν και μετά (το Subtitle Edit) από έναν σοβαρό text editor (Notepad++), και μετά έπλεκαν τον υπότιτλό τους προβλεπέ στην ταινία τους με το mkvtoolnix-gui, τότε όλα αυτά δεν θα ήταν δυνατά.

    Αλλά το ανίδεο πόπολο, βαριέται.
    Επιτέλους το ελάχιστο δυνατό, ευέλικτο, και ψηφιακό κράτος. Με διαρκή αξιολόγηση.

  12. #12
    Το avatar του μέλους MitsosLarissa
    MitsosLarissa Guest
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Ας μας δείξουν σε τί συνίσταται το δήθεν vulnerability.

    Κάποια ακολουθία χαρακτήρων;

    Κάποια σπάνια ακολουθία utf8 χαρακτήρων; Επιτρεπτή μεν από το πρότυπο, αλλά σπάνια;

    Συνδυασμός των παραπάνω, με κάτι που δεν κάνει ένας χρήστης που βαριέται; Π.χ. να σώσει ξανά και σωστά σε utf8 τον υπότιτλό του κόβοντας leading & trading spaces;

    Διότι αν τα έκαναν όλα αυτά οι χρήστες, πέρναγαν τον υπότιτλό τους από έναν subtitle editor (π.χ. Subtitle Edit), και πριν και μετά (το Subtitle Edit) από έναν σοβαρό text editor (Notepad++), και μετά έπλεκαν τον υπότιτλό τους προβλεπέ στην ταινία τους με το mkvtoolnix-gui, τότε όλα αυτά δεν θα ήταν δυνατά.

    Αλλά το ανίδεο πόπολο, βαριέται.
    Πάνω κάτω και εγώ αυτό κάνω, αλλά κυρίως γιατί δεν έχω καμιά όρεξη εκεί που βλέπω την ταινία, να μου βγαίνουν "διαφημίσεις" τύπου "Διανομή υπότιτλων: www.greeksubtitles.com.gr", "Mετάφραση: Mitsos Mitsaras" ή κάτι εκνευριστικά χρωματάκια που βάζουν πολλοί στους υπότιτλους

  13. #13
    Εγγραφή
    05-01-2006
    Περιοχή
    Α. Πατήσια, Αθήνα
    Ηλικία
    49
    Μηνύματα
    2.153
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    13002/838
    ISP
    HOL
    DSLAM
    Cyta Hellas - ΠΛΑΤΥ
    Router
    Alcatel-Lucent CellPipe
    SNR / Attn
    11(dB) / 28(dB)
    Path Level
    Interleaved
    Για το kodi υπάρχει από 21/05/2017 update version για το θέμα (Kodi v17.2)

    Βάζω και το quote απο το site τους για να υπογραμίσω ότι δε θα υπάρξει update ή fix σε ποιό παλιές εκδόσεις.
    Security

    You may have read in the news that malicious subtitle zip files could potentionally infect and harm your media player including Kodi. When Check Point researchers uncovered this flaw they contact us up front to less us know about this flaw. Our developers fixed this secuity gap and have added the fix to this v17.2 release. As such we highly encourage all users to install this latest version! Any previous Kodi version will not get any security patch. We have began the roll out of this version and Android Play Store as well as Windows Store have this update pending and will roll out as soon as possible. Please be patient if you are using these store versions. Our official download page of course has the regular install files available for the supported platforms.
    Τελευταία επεξεργασία από το μέλος cnp5 : 24-05-17 στις 14:38. Αιτία: link for "malicious subtitle zip files" ref provided in kodi site
    no comment...

  14. #14
    Το avatar του μέλους tzelen
    tzelen Guest
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Ας μας δείξουν σε τί συνίσταται το δήθεν vulnerability.

    Κάποια ακολουθία χαρακτήρων;

    Κάποια σπάνια ακολουθία utf8 χαρακτήρων; Επιτρεπτή μεν από το πρότυπο, αλλά σπάνια;

    Συνδυασμός των παραπάνω, με κάτι που δεν κάνει ένας χρήστης που βαριέται; Π.χ. να σώσει ξανά και σωστά σε utf8 τον υπότιτλό του κόβοντας leading & trading spaces;

    Διότι αν τα έκαναν όλα αυτά οι χρήστες, πέρναγαν τον υπότιτλό τους από έναν subtitle editor (π.χ. Subtitle Edit), και πριν και μετά (το Subtitle Edit) από έναν σοβαρό text editor (Notepad++), και μετά έπλεκαν τον υπότιτλό τους προβλεπέ στην ταινία τους με το mkvtoolnix-gui, τότε όλα αυτά δεν θα ήταν δυνατά.

    Αλλά το ανίδεο πόπολο, βαριέται.
    Είναι πιο απλό να μάθεις αγγλικά - και να μην χρειάζεσαι υπότιτλους - παρά να κάτσεις να κάνεις όλη αυτή την παπάτζα.

    Από την άλλη, για να κάτσεις να κάνεις περάσεις υπότιτλους, την ταινία στην έφερε ο θείος και όχι αγορασμένο dvd/BRD, που θα τους είχε έτοιμους

  15. #15
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από WAntilles Εμφάνιση μηνυμάτων
    Ας μας δείξουν σε τί συνίσταται το δήθεν vulnerability.

    Κάποια ακολουθία χαρακτήρων;

    Κάποια σπάνια ακολουθία utf8 χαρακτήρων; Επιτρεπτή μεν από το πρότυπο, αλλά σπάνια;

    Συνδυασμός των παραπάνω, με κάτι που δεν κάνει ένας χρήστης που βαριέται; Π.χ. να σώσει ξανά και σωστά σε utf8 τον υπότιτλό του κόβοντας leading & trading spaces;

    Διότι αν τα έκαναν όλα αυτά οι χρήστες, πέρναγαν τον υπότιτλό τους από έναν subtitle editor (π.χ. Subtitle Edit), και πριν και μετά (το Subtitle Edit) από έναν σοβαρό text editor (Notepad++), και μετά έπλεκαν τον υπότιτλό τους προβλεπέ στην ταινία τους με το mkvtoolnix-gui, τότε όλα αυτά δεν θα ήταν δυνατά.

    Αλλά το ανίδεο πόπολο, βαριέται.
    Μπορεί κάποιοι να έχουν καλύτερα πράγματα να κάνουν απο το να παίζουν με text editors

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 6
    Τελευταίο Μήνυμα: 24-05-17, 21:12
  2. self powered hdd δεν λειτουργεί σε media player
    Από zafeirakhs στο φόρουμ DVB-T, Tηλεοράσεις, IPTV
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 22-03-17, 19:34
  3. Μηνύματα: 50
    Τελευταίο Μήνυμα: 05-09-16, 21:53
  4. Μηνύματα: 8
    Τελευταίο Μήνυμα: 26-07-16, 19:30
  5. Μηνύματα: 31
    Τελευταίο Μήνυμα: 20-07-16, 23:37

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας