অ্যান্ড্রয়েড

ভিএলসি-তে দুর্বলতা, কোডি পাওয়া গেছে: সাবটাইটেল ফাইল থেকে সাবধান থাকুন

Plex জোড়ে নিউ উপশিরোনাম বৈশিষ্ট্য: অনুসন্ধান এবং ডাউনলোড সিনেমা / টিভি অ্যাপ্লিকেশন ভিতরে সাবটাইটেল!

Plex জোড়ে নিউ উপশিরোনাম বৈশিষ্ট্য: অনুসন্ধান এবং ডাউনলোড সিনেমা / টিভি অ্যাপ্লিকেশন ভিতরে সাবটাইটেল!
Anonim

প্রযুক্তি অকল্পনীয় গতিতে এগিয়ে চলেছে তবে প্রতিবার এবং তারপরেই একটি দুর্বলতা আবিষ্কার করা হয় যা হ্যাকাররা একটি সম্ভাব্য খেলার মাঠে রূপান্তরিত করে যারা বাগগুলি কাজে লাগিয়ে ডিভাইসে অ্যাক্সেস অর্জন করতে পারে।

ওয়ানাক্রাই রেনসওয়্যার আক্রমণটি হ্রাস পাওয়ার সাথে সাথে গবেষকরা ভিএলসি, কোডি (এক্সবিএমসি), পপকর্ন-টাইম এবং স্ট্রিম.আইওয়ের মতো জনপ্রিয় মিডিয়া স্ট্রিমিং প্ল্যাটফর্মগুলিতে শূন্য-প্রতিরোধের দুর্বলতা খুঁজে পেয়েছেন।

অনলাইন সংগ্রহস্থল থেকে উত্সাহিত নির্দোষ দেখাচ্ছে সাবটাইটেল পাঠ্য ফাইলগুলি তাদের পছন্দসই অস্ত্র হিসাবে ব্যবহার করার জন্য সর্বশেষতম বিদ্বেষপূর্ণ কোডগুলি ঘটে যা তাদের নিরীহ প্রকৃতির কারণে সুরক্ষা সংস্থাগুলি প্রায়শই উপেক্ষা করে থাকে।

চেক পয়েন্ট সিকিউরিটির গবেষকরা পূর্বোক্ত স্ট্রিমিং সফ্টওয়্যারটিতে একটি দুর্বলতা খুঁজে পেয়েছেন যা দূষিত কোড সহ সাবটাইটেল ফাইল বহনকারী ডিভাইসে দূরবর্তী অ্যাক্সেস পেতে ব্যবহার করা যেতে পারে।

আরও পড়ুন: ভাইরাস এবং ম্যালওয়্যার থেকে নিরাপদ থাকার জন্য এই 6 টি গুরুত্বপূর্ণ টিপস অনুসরণ করুন।

“সাবটাইটেলগুলির মাধ্যমে আক্রমণ চালিয়ে, হ্যাকাররা যে কোনও ডিভাইস চালাচ্ছে তার উপর সম্পূর্ণ নিয়ন্ত্রণ নিতে পারে। এই জায়গা থেকে, আক্রমণকারী পিসি, স্মার্ট টিভি বা একটি মোবাইল ডিভাইসই হোক না কেন, শিকারের মেশিনের সাথে যা খুশি তা করতে পারে, ”চেক পয়েন্ট জানিয়েছে।

যদি কোনও হ্যাকার জনপ্রিয় মিডিয়া স্ট্রিমিং সফ্টওয়্যারটিতে পাওয়া এই দুর্বলতাটি কাজে লাগাতে চায় তবে তারা সম্ভাব্যতার জন্য ১০০ কোটিরও বেশি ডিভাইসে ডেটা অ্যাক্সেস পেতে পারে।

ভিএলসির সর্বশেষতম সংস্করণটি ১ 170০ মিলিয়ন ডাউনলোডের উত্তরে রয়েছে, যখন কোডি প্রতিদিন ১০ মিলিয়নেরও বেশি অনন্য ব্যবহারকারীর দ্বারা ব্যবহৃত হয়।

"আক্রমণকারী সংবেদনশীল তথ্য চুরি করা, রেনসওয়াইওয়্যার ইনস্টল করা, পরিষেবা হামলার গণ অস্বীকৃতি এবং আরও অনেক কিছু থেকে শুরু করে এমন সম্ভাব্য ক্ষতি হতে পারে”"

সুরক্ষা গবেষকরা জনপ্রিয় মিডিয়া স্ট্রিমিং প্ল্যাটফর্মগুলি বজায় রাখার জন্য সংশ্লিষ্ট সংস্থাগুলিতে দুর্বলতার কথা জানিয়েছেন।

কিছু সমস্যা ঠিক করা হলেও, কিছু অন্যান্য বাগ এখনও তদন্তের অধীনে রয়েছে এবং শিগগিরই একটি সমাধান প্রকাশ করা হবে।

এছাড়াও পড়ুন: আপনার অ্যান্ড্রয়েড ডিভাইসটিকে র্যানসমওয়ারের দ্বারা হিট করা থেকে রক্ষা করার জন্য পাঁচ টি পরামর্শ

ভিএলসি এবং স্ট্রেমিও তাদের স্ট্রিমিং সফ্টওয়্যারগুলির দুর্বলতার জন্য একটি ফিক্স সহ অফিসিয়াল আপডেট প্রকাশ করেছে তবে কোডি এবং পপকর্নটাইমকে এখনও এটি করতে হবে।

ইতিমধ্যে, অনলাইন সাবটাইটেল সংগ্রহস্থলগুলি পরিষ্কার করার পরামর্শ দেওয়া হচ্ছে কারণ কখনই কোনও নির্দোষ দেখাচ্ছে এমন সাবটাইটেল পাঠ্য ফাইলটি অর্থের জন্য আপনার ডিভাইসকে জিম্মি করে রাখতে কোনও সরঞ্জামে রূপান্তর করতে পারে তা আপনি কখনই জানেন না।