Chrome 发现漏洞:可盗版媒体视频资源

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

来自本·古里安大学计算机安全研究中心的安全专家David Livshits和电信创新实验室的Alexandra Mikityuk发现Google Chrome网页浏览器存在漏洞,允许用户在访问Netfilx和亚马逊Prime Video在线直播的时候可以存储非法电影拷贝。该漏洞利用Chrome浏览器中用于播放加密视频的Widevine EME/CDM技术。

image

援引《连线》报道,这个问题涉及名为Widevine的数字管理系统,该系统用于加密媒体扩展从而允许在浏览器中激活内容加密模块,并能够和类似于Netfilx等多媒体内容供应商之间建立通信向用户传输加密电影。

EME负责处理内容提供商的保护系统和浏览器的CDM组件交流的秘钥或者授权exchange,当用户选择一个视频进行播放的时候,CDM需要通过EME接口来获得供应商的授权。当获得授权之后,CDM则能够编译视频并向浏览器发送内容。

该漏洞于8个月之前被首次发现,两名安全专家还录制了一段视频来进行证明。两名专家于5月24日向Google发出提醒,但是后者至今也没有提供相应的补丁,如果Google在90天内没有采取相应的措施,那么他们会将这个漏洞公开。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
4月前
|
Web App开发 数据采集 移动开发
提升Selenium在Chrome上的HTML5视频捕获效果的五个方法
在Selenium中优化Chrome的HTML5视频捕获涉及更新Chrome和ChromeDriver、配置浏览器选项、使用代理IP、调整加载策略及确保安装了正确编解码器。例如,更新驱动程序,添加如`--autoplay-policy`和`--proxy-server`的命令行参数,使用代理以防止被封,设置页面加载策略为'eager',并安装必要的编解码器来确保视频播放。代码示例展示了如何集成这些优化措施。
169 2
提升Selenium在Chrome上的HTML5视频捕获效果的五个方法
|
Web App开发 JavaScript 前端开发
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
735 0
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
|
Web App开发 安全 Java
Facebook 被曝雇用公司抹黑 TikTok;Spring 承认 RCE 大漏洞;Chrome 100 发布 | 思否周刊
Facebook 被曝雇用公司抹黑 TikTok;Spring 承认 RCE 大漏洞;Chrome 100 发布 | 思否周刊
204 0
|
Web App开发 存储 安全
赶快更新!Chrome再现高危漏洞已遭利用
Chrome update 72.0.3626.121 的 Windows、Mac 和 Linux 操作系统版本中已修复该漏洞,用户可能已经收到或者将在数天
244 0
|
Web App开发 安全 Linux
Chrome将逐步阻止HTTPS页面的HTTP资源下载
谷歌在2月份宣布逐步阻止HTTPS页面的HTTP资源下载,确保HTTPS安全页面仅下载安全文件。
1612 0
|
Web App开发 安全 内存技术
|
Web App开发 安全
开发人员发现Chrome浏览器漏洞获谷歌重奖
北京时间1月14日凌晨消息,谷歌周三向一位名叫谢尔盖·格拉祖诺夫(Sergey Glazunov)的开发人员颁发首个“精英”Chromium安全奖,金额达3133.7美元。 谷歌此前决定,向那些发现Chrome浏览器重要漏洞的开发人员发放数额不菲的现金奖励。
670 0
|
Web App开发 安全
谷歌奖励Chrome漏洞报告者1.4万美元
3月2日消息,据国外媒体报道,谷歌于本周一修复了19个Chrome浏览器漏洞,并向九位报告了这些漏洞的研究人员支付了共1.4万美元的奖励。 据悉,正如去年一样,谷歌在其举办的年度黑客竞赛“PwnOwn”开始之前,对其浏览器的安全性能进行了巩固。
844 0
|
Web App开发 数据安全/隐私保护 存储
Chrome翻录网页视频神器loom
近年来, 伴随着互联网的兴起, 在线教育也逐渐热门起来, 在线的付费视频也越来越多, 同时一些传统的视频网站, 为了吸引用户开会员, 也推出了大量的付费观看的视频, 但也有反其道而行之的"bd网盘", 存储了大量的盗版视频, 这些视频大多清晰度不高, ...
1685 0
|
Web App开发 程序员
chrono 让Chrome下载资源更容易
众所周知, chrome原生的下载功能并不好用, 以查看下载任务为例, 我们需要点击两次(点击右上角 三个点 , 点击下载内容) 才能查看当前的任务 而使用了chrono, 只需要点击一次 chrono还集成了一些超赞的...
1534 0
下一篇
无影云桌面