Categorías: Tecnología

¡Cuidado! Los hackers pueden usar los subtítulos de series y películas para controlar tu ordenador

Ver una película o serie en los reproductores multimedia más populares puede esconder una desagradable sorpresa para aquellos a los que les gusta ver los contenidos en versión original. Según alertan los expertos de la compañía de seguridad informática Check Point, los ciberdelincuentes pueden tomar el control total de ordenadores, dispositivos móviles y Smart Tvs mediante subtítulos maliciosos.

La compañía ha descubierto una brecha en los reproductores VLC, Kodi (XBMC), Popcorn Time y Stremio, usados por más de 200 millones de usuarios cada mes, que permitiría a los ‘hackers’ saltarse los antivirus con estos archivos e infectar los equipos.

Hemos descubierto que los subtítulos maliciosos podrían ser creados y entregados a millones de dispositivos de forma automática, pasando por alto el software de seguridad y dando al atacante el control total del dispositivo infectado y los datos que contiene”, apunta Omri Herscovici, líder del equipo de investigación de vulnerabilidades de Check Point.

Como explica la empresa, los subtítulos para películas o programas de TV son creados por una amplia gama de autores y en multitud de formatos y son subidos a repositorios ‘online’ compartidos, como OpenSubtitles.org, donde están indexados y clasificados. La “complejidad” de la “cadena de suministros de subtítulos” y el “ecosistema fragmentado, junto con una seguridad limitada, significa que hay múltiples vulnerabilidades que podrían ser explotadas, lo que lo convierte en un objetivo muy atractivo para los ciberatacantes”, añade Herscovici.

Además, manipulando el algoritmo de clasificación de los repositorios, los subtítulos maliciosos pueden ser descargados automáticamente por el reproductor de medios, lo que permitiría a un ‘hacker’ tomar el control completo de toda la cadena de suministro sin la interacción del usuario.

En un vídeo, Check Point muestra cómo pueden actuar los ciberdelincuentes a través de un código malicioso oculto que se ejecuta automáticamente a la vez que la película ‘Frozen’ en el reproductor Popcorn Time en un ordenador con Windows.

Los cuatro reproductores han sido avisados de la brecha y aseguran haber corregido las vulnerabilidades, aunque no todos se han actualizado automáticamente, por lo que los expertos recomiendan “actualizar los reproductores a las últimas versiones”.

Acceda a la versión completa del contenido

¡Cuidado! Los hackers pueden usar los subtítulos de series y películas para controlar tu ordenador

Marta Fernández

Asturiana perdida en la capital desde hace unos años, aunque siempre con el verde y azul del norte en la cabeza. Entre la realidad y la ficción, enganchada a la actualidad informativa y a la cinematográfica. Te traigo lo último en tecnología y redes sociales y rebusco lo más insólito de la Red. Cuando puedo, también comento las novedades de la cartelera española.

Entradas recientes

Sánchez celebra que el PSOE suba dos escaños en Castilla y León y frene su racha de caídas

Los resultados de las elecciones autonómicas del 15 de marzo en Castilla y León reflejan…

6 minutos hace

Abascal garantiza pactos con PP en Extremadura, Aragón y Castilla y León pero exige negociar «medidas concretas»

Tras conocerse los resultados electorales, Abascal ha realizado una breve valoración en la que ha…

14 minutos hace

La izquierda al PSOE se queda sin escaños en Castilla y León y abre un debate interno sobre la unidad electoral

Tras el escrutinio, dirigentes de IU y Sumar han reconocido el mal resultado y han…

34 minutos hace

El PP cree que Vox pierde apoyo por bloquear la investidura de Guardiola y asume que pactará en Castilla y León

Además, los populares atribuyen ese retroceso tanto al bloqueo de un Gobierno de centroderecha en…

1 hora hace

Rufián lamenta que haya “0 escaños a la izquierda del PSOE” e insiste en que “no hacer algo es pura negligencia”

0 escaños a la izquierda del PSOE. No hacer algo (o hacer lo de siempre)…

1 hora hace

El PP de Mañueco sube aunque vuelve de depender de Vox y el PSOE mejora resultados

Una vez más, Mañueco sale de unas elecciones lejos de la tan ansiada mayoría absoluta.…

2 horas hace