ニュース

動画の字幕ファイルを悪用したサイバー攻撃の手口が発見される 端末を外部から操作されてしまう恐れ

「VLC」「Kodi」などのメディアプレーヤーで脆弱性が確認。

advertisement

 セキュリティソフトの開発などを手掛ける企業Check Pointが、動画の字幕ファイルを使った新種のサイバー攻撃について報告。脆弱性のあるソフトを実行しているプレーヤーは約2億と推定しています。

 すでに脆弱性が確認されているのは、メディアプレーヤー「VLC」「Kodi」「Stremio」「Popcorn-Time」の4種。

 マルウェアを仕込んだ字幕ファイルを、PCやスマホ、テレビをはじめとした端末から読み込ませる手法で、端末を外部からコントロールされてしまう恐れが。機密情報の盗難、サーバーに負荷をかけるDoS攻撃など、さまざまな形で悪用される可能性があり、例を挙げていくと「endless(きりがない)」としています。

advertisement

 このサイバー攻撃のアプローチは、これまでのものと大きく異なり、従来のウイルス対策ソフトで防ぐことは難しいそうです。ユーザーのみならず、セキュリティー会社のあいだでも「字幕ファイル=安全」という認識が広まっており、警戒されていなかったようです。

「Popcorn-Time」による再現
映画を再生して、字幕を選択
これだけで外部から端末をコントールできる状態に

 Check Pointの報告を受けた「VLC」「Kodi」「Stremio」「Popcorn-Time」では、一部の問題に対応したアップデートが行われています。なお、これら以外のメディアプレーヤーにも脆弱性が存在する可能性があるとのこと。

メディアプレーヤー4種のアップデート版へのリンクは、Check Pointのブログ記事に掲載

マッハ・キショ松

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 刺しゅう糸を20時間編んで、完成したのは…… ふんわり繊細な“芸術品”へ「ときめきやばい」「美しすぎる!」
  2. 「理解できない」 大谷翔平と真美子さんの“スキンシップ”に海外驚き 「文化は100%違う」「伝説だわ」【大谷翔平激動の2024年 現地では「プレー以外のふるまい」も話題に】
  3. 友達が描いた“すっぴんで麺啜ってる私の油絵"が1000万表示 普段とのギャップに「全力の悪意と全力の愛情を感じる」
  4. 後輩が入手した50円玉→よく見ると…… “衝撃価値”の不良品硬貨が1000万表示 「コインショップへ持っていけ!」
  5. 毛糸6色を使って、編んでいくと…… 初心者でも超簡単にできる“おしゃれアイテム”が「とっても可愛い」「どっぷりハマってしまいました」
  6. 「これは家宝級」 リサイクルショップで買った3000円家具→“まさかの企業”が作っていた「幻の品」で大仰天
  7. 「人のような寝方……」 “猫とは思えぬ姿”で和室に寝っ転がる姿が377万表示の人気 「見ろのヴィーナス」
  8. ザリガニが約3000匹いた池の水を、全部抜いてみたら…… 思わず腰が抜ける興味深い結果に「本当にすごい」「見ていて爽快」
  9. 余りがちなクリアファイルをリメイクしたら…… 暮らしや旅先で必ず役に立つアイテムに大変身「目からウロコ」「使いやすそう!」
  10. 山奥で数十年放置された“コケと泥だらけ”の水槽→丹念に掃除したら…… スッキリよみがえった姿に「いや〜凄い凄い」と210万再生