KultureGeek Logiciels Une faille permet de prendre le contrôle d’un ordinateur avec de simples sous-titres

Une faille permet de prendre le contrôle d’un ordinateur avec de simples sous-titres

24 Mai. 2017 • 17:06
0

Beaucoup de personnes regardent des films ou des séries en VOST (version originale sous-titrée). Mais il faut faire attention aux sous-titres : ils peuvent permettre à un hacker de prendre le contrôle du PC d’une victime sans que cette dernière soit au courant.

Démonstration de la faille

La faille a été dévoilée par les chercheurs en sécurité de CheckPoint. Des personnes mal intentionnées peuvent modifier des sous-titres et des utilisateurs peuvent les utiliser pour accompagner leurs films et séries. Le problème vient des lecteurs multimédias qui sécurisent mal la lecture des fichiers de sous-titres, ce qui permet aux personnes mal intentionnées d’y glisser un bout de code pour obtenir un contrôle.

Quatre lecteurs multimédias populaires sont concernés : VLC, Stremio, Kodi et PopcornTime. Mais fort heureusement, CheckPoint a alerté chaque groupe avant la révélation publique de la faille, ce qui leur a permis de publier une version corrective depuis. Si vous utilisez l’un de ces quatre lecteurs multimédias, il est fortement recommandé de télécharger la dernière version en date.

À ce jour, aucun signe ne montre que l’exploit a été utilisé par des personnes mal intentionnées. Toutefois, ces dernières pourraient obtenir les détails sur le fonctionnement et profiter de la faille chez les utilisateurs qui ne sont pas à jour dès à présent.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

TikTok Logo Drapeau Americain

TikTok annonce une fermeture quasi certaine pour dimanche aux États-Unis, sauf miracle

18 Jan. 2025 • 7:33
6 Internet

TikTok annonce que son réseau social fermera ses portes ce dimanche, le 19 janvier 2025, aux États-Unis. Cela fait suite à...

Recherche Google Logo

Google refuse le fact-checking sur son moteur de recherche et YouTube

17 Jan. 2025 • 20:17
8 Internet

Google a informé l’Union européenne qu’il ne s’engageait pas à intégrer le travail des organisations de...

Unitree robot footing

Les robots humanoïdes d’Unitree font leur footing, et c’est impressionnant

17 Jan. 2025 • 19:27
0 Science

Les robots humanoïdes G1 d’Unitree font leur footing dans la dernière vidéo publiée par la firme chinoise, et c’est...

Switch OLED 2021 Prise en Main 2

Nintendo admet finalement que les émulateurs sont légaux… selon les cas

17 Jan. 2025 • 19:00
0 Jeux vidéo

L’année passée a été difficile pour l’émulation, avec une pression croissante de la part de Nintendo qui a...

batterie incendie USA

Un incendie s’est déclaré dans la plus grande installation mondiale de stockage d’énergie

17 Jan. 2025 • 17:45
4 Hors-Sujet

Un incendie s’est déclaré à la Moss Landing Energy Storage Facility (en Californie), la plus grande installation de stockage...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site