الخميس - 25 نيسان 2024

إعلان

إحذروا الأفلام المترجمة... ثغرة جديدة للتسلل الى جهازك من خلال ملفات الترجمة!

إحذروا الأفلام المترجمة... ثغرة جديدة للتسلل الى جهازك من خلال ملفات الترجمة!
إحذروا الأفلام المترجمة... ثغرة جديدة للتسلل الى جهازك من خلال ملفات الترجمة!
A+ A-

من منّا لا يشاهد أفلامه المفضلة أحياناً على الإنترنت! ولكن هل خطر في بالك يوماً أنك وأثناء مشاهدتك لفيلمك المفضل ان ثمة شخصا ما يتحكم في حاسوبك ويتمكن من فعل ما يشاء دون ملاحظتك لذلك؟ بالطبع هذا الأمر غير ممكن إن كنت من مستخدمي خدمات مشاهدة آمنة وموثوق بها وشرعية مثل نتفليكس مثلًا، ولكن بعض مصادر هذه الأفلام غير موثوق به بتاتاً لا بل يمثل خطراً حقيقياً لقدرة القراصنة على اختراقك من خلال ملفات ترجمة الأفلام. 

وكشف باحثون لموقع checkpoint أنّ بعض أشهر تطبيقات مشاهدة الأفلام على جهاز الكومبيوتر والهاتف والتلفاز قد أصبحت وسيلة جديدة للاختراق وسرقة بيانات المستخدمين.

ولفت هؤلاء الى ثغرة جديدة في 4 برامج Media Player شهيرة على رأسها برنامج VLC الذي تم تحميله ملايين المرات على معظم الحواسيب، كما كشفوا إمكانية اختراق أجهزة أخرى مثل التلفاز الذكي والهواتف الذكية عبر "كود" خبيث يتم زرعه داخل ملف الترجمة.

ويستهدف المخترقون بشكل أساسي ملفات الترجمة التي يتم تحميلها من جانب المتطوعين الذين يعملون على رفع ملفات الترجمة في المواقع الشهيرة، من خلال تنزيل هذه الملفات مرة أخرى وحقنها ببرمجيات خبيثة، ومن ثم رفعها مرة أخرى وإعطائها تقييمات عالية لجذب هواة تنزيل ملفات الترجمة.

ولاحظ الباحثون أيضًا أنّ الترجمات المصاحبة لا تعتبر تهديدا بالمقارنة مع الفيروسات التقليدية المعروفة لشركات الأمن والمستخدمين، وهذا هو السبب في أنّ الشيفرة الخبيثة المختبئة في ملف الترجمة يمكنها التسلل بسهولة من خلال الفلاتر التي تم نشرها بواسطة برامج مكافحة الفيروسات.

ووجد الباحثون أنّ هنالك مشغلات شهيرة لمشاهدة الأفلام قد تم استغلالها لنشر هذه الفيروسات وزرعها وعلى رأسها: VLC XBMC Kodi ،Popcorn Time ،Stremio، هذه المشغلات هي الأهداف الرئيسية للمهاجمين حتى الآن في استهداف مشاهدي الأفلام.

كيف تحمي نفسك؟

لمستخدمي تطبيق VLC: يمكنكم تحديث التطبيق لآخر إصدار 2.2.5.1 من خلال هذا الرابط ، أما في تطبيق Popcorn Time وKodi فقد تم إصلاح الثغرة ولكن لم يتم توفيرها للمستخدمين بعد، ولكن يمكنك تنزيل آخر إصدار لتطبيق Popcorn Time ، الذي تم توفيره من الباحثين مكتشفي الثغرة.

ولمستخدمي تطبيق Kodi :عليكم بالتوجه نجو مجتمع GitHub للعثور على رمز المصدر لإصلاح الثغرة.


الكلمات الدالة

حمل الآن تطبيق النهار الجديد

للإطلاع على أخر الأخبار والأحداث اليومية في لبنان والعالم