Ancora una volta una software house israeliana, la Check Point, creatrice di tool di sicurezza, ha scoperto una inedita minaccia a cui nessuno aveva mai pensato prima.
Check Point ha diffuso la notizia, appena due giorni fa, alcuni programmi per lo streaming multimediale, ad esempio il notissimo Kodi, l’altrettanto noto Popcorn Time, il pluri-premiato e gratuito VLC (VideoLan), sarebbero affetti da una grave vulnerabilità: eseguendo dei sottotitoli con incluse alcune stringhe malevoli, i criminali potrebbero entrare nei vostri device, un PC, uno smartphone, un tablet, anche uno smart Tv e depredarvi dei dati personali archiviati. Anche il software Stremio è affetto da questa vulnerabilità, occorre fare attenzione per chi già lo ha sul proprio device.
Leggi anche: Samsung ammette, attenti alle nostre Tv
Il tentativo di attacco sembra che sia davvero sofisticato perchè c’è addirittura il sospetto che i cracker siano riusciti a taroccare gli algoritmi di ranking di OpenSubtitles.org, così da mettere in evidenza i file contenenti i sottotitoli infetti.
La cosa grave è che proprio i software legittimi, sopra menzionati, spesso scaricano in automatico questi file infetti senza sospettare nulla, considerandoli i più attendibili proprio tramite la classifica manipolata.
Circa 200 milioni di utenti utilizzano i sotto-titoli
Gli utenti che utilizzano i software citati e le modalità di visualizzazione con i sotto-titoli sono davvero tanti e quindi c’è davvero la possibilità di un attacco molto esteso. Un po’ come è già accaduto con il virus crittografico WannaCry.
Gli esperti di Check Point hanno immediatamente informato i media player che abbiamo riportato nella piccola lista e sono già partiti gli aggiornamenti per chiudere queste vulnerabilità (quindi si torna sempre al solito discorso di avere software sempre aggiornati sul proprio Pc).
Nel caso non abbiate l’ultima versione di Kodi, Popcorn Time, VLC, Stremio, provvedete immediatamente. Questo consiglio non riguarda solo i software citati, ma tutte le piattaforme utilizzate per visualizzare film e serie Tv in streaming con sotto-titoli (potrebbero esistere ulteriori vulnerabilità non ancora scoperte).
Leggi: attenzione alle email di Equitalia con i virus