Hacker bisa menggunakan media player populer seperti VLC untuk mengendalikan perangkat Anda
Hacker bisa menggunakan media player populer seperti VLC untuk mengendalikan perangkat Anda
Platform streaming populer seperti VLC, Kodi, PopcornTime, dan Stremio dipertanyakan di sini, namun kebanyakan dari media player tersebut telah memperbaiki kerentanannya.
Sekarang kerentanan lainya telah muncul dalam bentuk subtitel berbahaya di media player. Periset dari Check Point Software Technologies telah menemukan vektor serangan baru yang memungkinkan hacker mengendalikan perangkat Anda secara penuh saat Anda menambahkan file subtitel yang terinfeksi ke platform streaming populer seperti VLC, Kodi, PopcornTime, dan Stremio. Penting untuk diketauhi bahwa kerentanan ini bukan hanya berlaku untuk smartphone Android tapi juga komputer PC dan TV pintar.
Serangan cyber ini dapat dilakukan dengan cukup sederhana: karena keadaan keamanan yang buruk di media player, peretas dapat mengupload subtitel berbahaya secara online (misalnya OpenSubtitles.org), dan setelah dibuka oleh Pengguna, penyerang bisa mengendalikan sepenuhnya perangkat pengguna. Masalahnya adalah beberapa pemain media mendownload sub judul dari web secara otomatis, dan peretas bahkan dapat memanipulasi algoritma peringkat online untuk memastikan bahwa file subtitel yang terinfeksi mereka dipilih. Ini berarti jutaan pengguna di seluruh dunia dapat berisiko.
Kabar baiknya adalah, bagaimanapun, sebagian besar media player seperti Popcorntime, Kodi dan VLC (untuk PC) telah memperbaiki masalah ini dan merilis sebuah update. Media player Kodi juga telah memperbarui aplikasi Android-nya, yang bisa diunduh dari Play Store. Sayangnya, aplikasi VLC untuk Android mungkin masih rentan sejak tanggal terakhir diperbarui masih menunjukkan sebagai Agustus 2016 di Play Store.
Comments
Post a Comment