ニュース

動画の字幕ファイルを悪用したサイバー攻撃の手口が発見される 端末を外部から操作されてしまう恐れ

「VLC」「Kodi」などのメディアプレーヤーで脆弱性が確認。

advertisement

 セキュリティソフトの開発などを手掛ける企業Check Pointが、動画の字幕ファイルを使った新種のサイバー攻撃について報告。脆弱性のあるソフトを実行しているプレーヤーは約2億と推定しています。

 すでに脆弱性が確認されているのは、メディアプレーヤー「VLC」「Kodi」「Stremio」「Popcorn-Time」の4種。

 マルウェアを仕込んだ字幕ファイルを、PCやスマホ、テレビをはじめとした端末から読み込ませる手法で、端末を外部からコントロールされてしまう恐れが。機密情報の盗難、サーバーに負荷をかけるDoS攻撃など、さまざまな形で悪用される可能性があり、例を挙げていくと「endless(きりがない)」としています。

advertisement

 このサイバー攻撃のアプローチは、これまでのものと大きく異なり、従来のウイルス対策ソフトで防ぐことは難しいそうです。ユーザーのみならず、セキュリティー会社のあいだでも「字幕ファイル=安全」という認識が広まっており、警戒されていなかったようです。

「Popcorn-Time」による再現
映画を再生して、字幕を選択
これだけで外部から端末をコントールできる状態に

 Check Pointの報告を受けた「VLC」「Kodi」「Stremio」「Popcorn-Time」では、一部の問題に対応したアップデートが行われています。なお、これら以外のメディアプレーヤーにも脆弱性が存在する可能性があるとのこと。

メディアプレーヤー4種のアップデート版へのリンクは、Check Pointのブログ記事に掲載

マッハ・キショ松

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「今までなんで使わなかったのか」 ワークマンの「アルミ帽子」が暑さ対策に最強だった 「めっちゃ涼しー」
  2. 「ロッチ」中岡、顔にたっぷり肉を蓄えた激変ショットに驚きの声 「これ…ヤバいって」「すごい変身っぷり」
  3. 「東京チカラめし」約2年ぶりに東京で“復活” まさかの出店場所に驚き「脳がフリーズしそうに」
  4. 「ごめん母さん。塩20キロ届く」LINEで謝罪 → お母さんからの返信が「最高」「まじで好きw」と話題に
  5. 地元民向け“バリカタ仕様”の袋麺だと思ったら……思わぬ落とし穴に「トラップ仕掛けられてる」「自分も引っかかった」
  6. 水槽に庭で引っこ抜いた草を入れたら、まさかの変化 生まれ変わった水景に「あの雑草水槽からこの水景、、普通にすごい」
  7. 「ヒルナンデス!」で道を教えてくれた男性が「丁(てい)字路」と発言 出演者が笑う一幕にネットで批判続出
  8. 大谷翔平がエスコート 真美子さん「ドジャース奥様会」に再び登場で頭ひとつ抜き出る
  9. 川をせき止めるほどのゴミ→ボランティアがを徹底的に掃除したら…… 見違える変化に驚き
  10. 16歳お姉ちゃんと0歳弟、赤ちゃんが泣くとすぐに抱っこして…… 愛をそそぐ姿に「愛しさ溢れてて号泣」「いいね1万回押したい」