字幕在看着你:利用恶意字幕文件劫持计算机

简介:

安全公司 Check Point 的研究人员披露了一种新型的攻击手段——字幕攻击。字幕主要被用户使用观看非母语视频,中国有着非常活跃的字幕翻译和制作社区。

研究人员称,通过制作恶意的字幕文件,在被受害者的播放软件下载和加载后,可利用流行流媒体平台的漏洞远程执行代码去控制任何设备,包括计算机、电视和移动设备。受影响的软件包括 VLC、Kodi (XBMC)、Popcorn-Time 和 strem.io,使用这些有漏洞软件的用户接近 2 亿。

字幕文件是一种文本文件,通常被认为无害。研究人员上传了一个概念验证原型视频,称受影响的播放软件已经释出了修正,建议用户尽快更新,这些更新可能还没有推送给用户,用户可以手动下载。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
1月前
|
搜索推荐 定位技术
有效电子邮件制作方法?
AokSend分享了提升电邮营销效果的五大策略:1) 创造吸引人的主题,用触发词引起关注;2) 实施个性化内容,基于客户数据定制邮件;3) 设计清晰布局,便于阅读和理解;4) 强调明确的行动呼吁,引导收件人采取行动;5) 定期测试和优化邮件策略以提升效果。遵循这些步骤,可增强邮件吸引力,增加目标客户互动与转化率。
|
5月前
|
数据采集 安全 前端开发
视频类音频了网站如何防止被盗
视频类音频了网站如何防止被盗
94 0
|
11月前
|
Web App开发 JavaScript 前端开发
教你如何去除网页文字防复制粘贴的方法
教你如何去除网页文字防复制粘贴的方法
121 0
youtube下载视屏和字幕办法
youtube下载视屏和字幕办法
134 0
|
Web App开发 数据安全/隐私保护 内存技术

热门文章

最新文章