Alltagsmagazin.de

News und Tipps aus allen Lebensbereichen

Neue Sicherheitslücke in zahlreichen Mediaplayern entdeckt

Die vom Check Point Research Team entdeckte Sicherheitslücke macht aktuellen Schätzungen zufolge weltweit rund 200 Millionen Rechner anfällig für Hackerangriffe. Betroffen sind beispielsweise die Nutzer der VLC-Player, Kodi-Player, des Mediaplayers PopcornTime und von Stremio. Sie sind sowohl in Varianten für den Computer als auch für Smartphones und Smart TVs zu bekommen. Allein die von VLC im Juni 2016 freigegebene Version verzeichnete bisher weltweit rund 170 Millionen Downloads. Kodi verzeichnet aktuell rund 40 Millionen Unique User pro Monat.

Wo steckt die Sicherheitslücke in den Mediaplayern?

Die Sicherheitsexperten vom Check Point schätzen die Sicherheitslücke als eine der kritischsten Schwachstellen der letzten Jahre ein, weil sie sehr leicht ausgenutzt werden kann. Genau deshalb haben sie sich dazu entschlossen, keine technischen Details zu benennen. Es gibt lediglich den Hinweis, dass keine Aktionen der Nutzer notwendig sind, um den Schadcode herunterzuladen, zu installieren und zu aktivieren. Das ist neu und macht die Sicherheitslücke besonders gefährlich.

Bei den Attacken können die Hacker ausnutzen, dass von den Mediaplayern die zur Anzeige der Untertitel benötigten Dateien immer als vertrauenswürdige Quelle behandelt werden. Die Einstufung durch die Virenscanner erfolgt als „gutartige Textdatei“, ohne dass dabei geprüft wird, ob bösartiger ausführbarer Code enthalten ist. Das größte Problem dabei besteht, dass aktuell mehr als zwei Dutzend verschiedene Formate für die Anzeige von Untertiteln verwendet werden. Das heißt, dass die Mediaplayer zuerst einmal prüfen müssen, welches Format für sie zur Bereitstellung der besten Nutzerfreundlichkeit geeignet ist. IT-Spezialisten sprechen hier von einer „fragmentierten Software“. Nach den Tests der Sicherheitsexperten von Check Point besteht die Sicherheitslücke ebenso bei den Ranglisten-Funktionen der Mediaplayer.

Jetzt sind zur Vermeidung von Hackerattacken schnelle Reaktionen gefragt

Alle vier Anbieter der betroffenen Mediaplayer haben bereits reagiert und die Sicherheitslücke mit einem Update geschlossen. Für die Player Kodi, VLC und Stremio stehen die Downloads auf den offiziellen Seiten zur Verfügung. Zu beachten ist, dass das Sicherheitsupdate beim Player PopcornTime manuell installiert werden muss. Wer die Sicherheitsupdates nicht so schnell installieren will oder kann, sollte bis zur Installation auf die Nutzung der Untertitel-Funktion konsequent verzichten.

Quelle: blog.checkpoint.com

About Author