KultureGeek Logiciels Une faille permet de prendre le contrôle d’un ordinateur avec de simples sous-titres

Une faille permet de prendre le contrôle d’un ordinateur avec de simples sous-titres

24 Mai. 2017 • 17:06
0

Beaucoup de personnes regardent des films ou des séries en VOST (version originale sous-titrée). Mais il faut faire attention aux sous-titres : ils peuvent permettre à un hacker de prendre le contrôle du PC d’une victime sans que cette dernière soit au courant.

Démonstration de la faille

La faille a été dévoilée par les chercheurs en sécurité de CheckPoint. Des personnes mal intentionnées peuvent modifier des sous-titres et des utilisateurs peuvent les utiliser pour accompagner leurs films et séries. Le problème vient des lecteurs multimédias qui sécurisent mal la lecture des fichiers de sous-titres, ce qui permet aux personnes mal intentionnées d’y glisser un bout de code pour obtenir un contrôle.

Quatre lecteurs multimédias populaires sont concernés : VLC, Stremio, Kodi et PopcornTime. Mais fort heureusement, CheckPoint a alerté chaque groupe avant la révélation publique de la faille, ce qui leur a permis de publier une version corrective depuis. Si vous utilisez l’un de ces quatre lecteurs multimédias, il est fortement recommandé de télécharger la dernière version en date.

À ce jour, aucun signe ne montre que l’exploit a été utilisé par des personnes mal intentionnées. Toutefois, ces dernières pourraient obtenir les détails sur le fonctionnement et profiter de la faille chez les utilisateurs qui ne sont pas à jour dès à présent.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
5 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
0 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
2 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

gemini new york

Empreinte carbone de l’IA : les chiffres de Google sur Gemini contestés, une étude évoque un impact comparable à New York

26 Déc. 2025 • 17:51
0 Internet

L’idée d’une intelligence artificielle peu gourmande séduit autant qu’elle divise. À mesure que les assistants...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site