刷剧要小心了,研究发现黑客可能在字幕中植入恶意代码

简介:

据外媒报道,最近一段时间,席卷全球的WannaCry勒索病毒给我们上了生动的一课,不过黑客们依然无孔不入,本周一家计算机安全公司就发现,用户在网上下载的电影字幕可能也会给自己的电脑或媒体设备带来麻烦。

Check Point的安全专家介绍,黑客们会通过字幕中植入的恶意代码控制用户的设备,而且令人吃惊的是,它们在多家流媒体平台和视频播放器上都找到了这一漏洞。这就意味着,全球有超过2亿用户都处在危险之中。

Check Point认为,由于大多数用户无条件相信字幕,因此这些恶意代码很容易跟随字幕一起进入用户设备,为未来的黑客攻击打开了一条隐秘的路径。

“与传统的攻击媒介不同,这种潜藏在字幕中的恶意代码看起来就像人畜无害的文本文档,无论是安全公司还是用户都很难注意到。”Check Point在博文中写道。“这就意味着用户、杀毒软件和其他防火墙都很难发现它们的真面目,造成用户直接暴露在黑客的枪口下。”

Check Point发现,Popcorn Time,VLC,Kodi和Stremio等播放器都中了招。不过,它们相信其他平台可能也存在类似问题。发现这一问题后,VLC,Kodi和Stremio迅速完成了修复并放出了升级软件。

不过,Kodi的开发公司认为Check Point有些小题大作了。“用户即使是下载字幕,也很少有人下载zip后缀的压缩包,而只要是正规的字幕网站,在上传字幕前都会对文件进行检测。即使有漏网之鱼进了用户的电脑,用户也无法执行代码。”Kodi发言人赫林顿说道。

“如果无法执行代码,黑客就很难对用户的设备造成实质性伤害。”赫林顿说道。

本文转自d1net(转载)

相关文章
|
程序员 Go PHP
为什么大部分的 PHP 程序员转不了 Go 语言?
【9月更文挑战第8天】大部分 PHP 程序员难以转向 Go 语言,主要因为:一、编程习惯与思维方式差异,如语法风格和编程范式;二、学习成本高,需掌握新知识体系且面临项目压力;三、职业发展考量,现有技能价值及市场需求不确定性。学习新语言虽有挑战,但对拓宽职业道路至关重要。
237 10
|
监控 Python
logging的基本使用教程
这篇文章提供了Python `logging` 模块的基本使用教程,包括如何配置日志级别和格式、记录不同级别的日志消息,以及如何将日志输出到文件。
|
安全 Unix Linux
在Python中,如何处理文件和目录的访问权限?
【2月更文挑战第15天】【2月更文挑战第43篇】在Python中,如何处理文件和目录的访问权限?
568 0
|
存储 NoSQL 安全
取代微信?RocketChat开源聊天应用搭建教程
取代微信?RocketChat开源聊天应用搭建教程
取代微信?RocketChat开源聊天应用搭建教程
|
监控 Linux
Linux 进程标识符:深入探讨 getpid() 和 getppid()
在Linux操作系统中,进程管理是一项重要的任务。为了正确管理和监控进程,我们需要了解如何获取进程的标识符。本文将详细介绍两个重要的Linux系统调用函数:`getpid()`和`getppid()`。这两个函数用于获取当前进程的进程ID(PID)和父进程的PID。我们将深入探讨它们的用途、使用方法以及示例代码。
2970 0
|
Unix Linux 程序员
Py之curses:curses库的简介、使用、安装方法详细攻略
Py之curses:curses库的简介、使用、安装方法详细攻略
Py之curses:curses库的简介、使用、安装方法详细攻略
|
存储 机器学习/深度学习 并行计算
一文说清IPython:新手入门指南与实用技巧
一文说清IPython:新手入门指南与实用技巧
477 0
|
程序员 开发者 Python
探索Python中的装饰器:从基础到高级应用
本文旨在全面解析Python中一个强大而灵活的特性——装饰器(Decorators)。我们将从装饰器的基本定义出发,逐步深入到它们的高级应用。通过具体的代码示例和详细的解释,读者将能够掌握如何有效地使用装饰器来增强函数和类的功能,以及如何创建自定义装饰器来解决特定问题。无论是Python初学者还是经验丰富的开发者,都能在本文中找到有价值的内容,以提升编程技巧和代码质量。
385 1
|
数据库连接
系统日志使用问题之如何区分WARN和ERROR级别的日志
系统日志使用问题之如何区分WARN和ERROR级别的日志
|
设计模式 测试技术 数据库
Python单例模式详解与实际应用
单例模式是一种特殊的设计模式,它通过限制一个类的实例数量为一个来保证只有一个实例被创建,并且提供一个全局访问点以供其他对象使用。
254 3