Promoção do Ano: VEJA por apenas 4,00/mês
Continua após publicidade

Ver vídeos com legenda permite invasão por hackers

Falha na segurança dos players PopcornTime, VLC, Kodi (antigo XBMC) e Stremio podem afetar 200 milhões de máquinas, segundo Check Point

Por Da redação
Atualizado em 25 Maio 2017, 09h26 - Publicado em 25 Maio 2017, 08h00

Uma brecha em programas de vídeo permite que computadores sejam invadidos simplesmente por reproduzir um conteúdo com legenda. O problema foi descoberto pela empresa de segurança digital Check Point, e estimativa é que mais de 200 milhões de máquinas possam estar expostas.

O problema atinge quatro players e permite que o hacker tenha controle total da máquina sem que o usuário precise fazer nada, nem mesmo clicar em um link. A falha expõe com mais intensidade os usuários que vêem filmes piratas.

De acordo com a Check Point, o problema está na forma como os aplicativos PopcornTime, VLC, Kodi (antigo XBMC) e  Stremio lidam com as legendas. Como esses arquivos são considerados pouco perigosos tanto pelos players como pelos anti-vírus, não há muito controle sobre o que a máquina faz quando os lê. Dessa forma, é possível criar um vírus disfarçado de legenda que, ao ser lido pelo computador, permite acesso total a um hacker.

A falha afeta também o serviço que procura e baixa legendas para o arquivo que está sendo tocado – recurso muitas vezes usado para filmes piratas baixados da internet. Como esses programas buscam a legenda em sites especializados, é possível que os hackers infectem máquinas ao burlar esses sites. 

Continua após a publicidade

Isso acontece porque, ao carregar um vídeo, esses players identificam o vídeo e dão a opção de escolher uma legenda correspondente a ele para baixar. Normalmente, as legendas são enviadas por outros usuários e recebem notas sobre a sua qualidade. Assim, o trabalho do hacker seria de enganar o sistema desses sites para dar ao vírus uma nota alta, nos primeiros lugares da busca, para que ele seja escolhidos como se fosse uma legenda normal. É possível também que o player já esteja configurado para baixar automaticamente o primeiro lugar do ranking, fazendo com que o usuário seja infectado automaticamente.

A Check Point diz que as versões mais atualizadas do VLC e do Stremio disponíveis nos sites oficiais já estão corrigidas. O Popcorn Time e o Kodi também têm versões corrigidas, mas ainda não estavam disponíveis como lançamentos oficiais.

 

Publicidade

Matéria exclusiva para assinantes. Faça seu login

Este usuário não possui direito de acesso neste conteúdo. Para mudar de conta, faça seu login

Veja e Vote.

A síntese sempre atualizada de tudo que acontece nas Eleições 2024.

OFERTA
VEJA E VOTE

Digital Veja e Vote
Digital Veja e Vote

Acesso ilimitado aos sites, apps, edições digitais e acervos de todas as marcas Abril

2 meses por 8,00
(equivalente a 4,00/mês)

Impressa + Digital
Impressa + Digital

Receba 4 Revistas no mês e tenha toda semana uma nova edição na sua casa (equivalente a 12,50 por revista)

a partir de 49,90/mês

*Acesso ilimitado ao site e edições digitais de todos os títulos Abril, ao acervo completo de Veja e Quatro Rodas e todas as edições dos últimos 7 anos de Claudia, Superinteressante, VC S/A, Você RH e Veja Saúde, incluindo edições especiais e históricas no app.
*Pagamento único anual de R$118,80, equivalente a 9,90/mês.

PARABÉNS! Você já pode ler essa matéria grátis.
Fechar

Não vá embora sem ler essa matéria!
Assista um anúncio e leia grátis
CLIQUE AQUI.