Follow Us

Awas! Dokumen Subtitle Film Jadi Celah Peretasan Komputer

Bagus Hernawan - Rabu, 24 Mei 2017 | 13:19
Awas! Dokumen Subtitle Film Jadi Celah Peretasan Komputer

Apakah kamu sering mengunduh film secara ilegal dan menonton dengan dokumen subtitle? Awas, bisa saja dokumen teks dialog untuk film yang kamu unduh ini telah disusupi program jahat yang dapat membuka akses peretasan komputer oleh hacker!

Informasi tersebut disampaikan oleh laman The Hacker News dari tim peneliti keamanan Check Point. Menurut mereka ada beberapa aplikasi streaming dan multimedia player di perangkat komputer yang memiliki celah keamanan yang digunakan oleh peretas. Beberapa nama aplikasinya bahkan cukup terkenal dan mungkin pernah kamu gunakan yaitu VLC, Kodi (XBMC), Popcorn Time dan Stremio.

Check Point has discovered vulnerabilities in four of the most popular media player applications, which can be exploited by hackers to hijack “any type of device via vulnerabilities; whether it is a PC, a smart TV, or a mobile device” with malicious codes inserted into the subtitle files.

Prosesnya sendiri terhitung sangat cepat dan mungkin kamu tidak akan curiga. Yaitu parsing data subtitle di bagian awal lalu langsung memanfaatkan celah keamanan yang berhasil ditembus. Setelah subtitle tampil di layar, itu artinya hacker yang menggunakan celah keamanan ini sudah dapat melakukan akses penuh terhadap komputer tersebut. Silahkan simak videonya di bawah ini:

Klik tautan ini jika video di atas tidak muncul.


Baca Juga:


Masih dari laman sumber berita, subtitle yang didapatkan dari laman website atau forum juga bisa menjadi sasaran hacker untuk menyebarkan program jahat yang dibuat. Yaitu unggah dokumen subtitle yang sudah disusupi program tersebut lalu melakukan manipulasi algoritma rangking popularitas subtitle tersebut. Dengan cara tadi, subtitle yang sudah mereka siapkan akan mendapatkan kemungkinan lebih besar untuk diunduh dan menginjeksi komputer para pengguna.

Bagaimana cara menghentikan penyebaran tersebut? Tentunya langkah paling utama adalah berhenti mengunduh film bajakan atau dari sumber yang tidak dipercaya serta tidak mengunduh subtitle sembarangan. Pakar keamanan dari Check Point juga menjelaskan bahwa update untuk setiap aplikasi tadi juga sudah dilakukan oleh para pengembangnya atau ada beberapa yang masih dalam proses rilis update dalam waktu dekat.


Tim Pengembang Panic Jadi Korban HandBrake Malware

[source site_name = “Hacker news” site_url = “http://thehackernews.com/2017/05/movie-subtitles-malware.html?m=1”][/source]


Akses juga MakeMac melalui MM Reader untuk iPhone

Editor : Bagus Hernawan

Latest