Descubren un agujero que pone en peligro nuestro PC al usar subtí­tulos

Estamos en un mundo en el que hasta los subtí­tulos pueden convertirse en un peligro para nuestros dispositivos. Unos ficheros de texto que nos descargamos para ver las series o pelí­culas en versión original subtituladas. Hasta 200 millones de usuarios pueden estar en riesgo por estas vulnerabilidades si no tienen actualizado su reproductor multimedia de streaming.

Ha sido la firma de seguridad Check Point la que ha avisado de esta importante vulnerabilidad. Los reproductores podrí­an estar expuestos a un grave riesgo por culpa de los subtí­tulos maliciosos. Es decir, que con la simple descarga de un subtí­tulo se cargarí­a de forma remota un código malicioso haciendo que nuestro dispositivo quedase a merced del atacante.

Los reproductores que entrarí­an en esta vulnerabilidad son VLC, Kodi, Popcorn Time y Stremio. Preocupa, sobre todo, la vulnerabilidad en un programa como es VLC, que cuenta con más de 170 millones de descargas para Windows. De hecho, estos reproductores suelen ser usados en las smart TV y en otros servicios de streaming. Se cifran en 200 millones los dispositivos que podrí­an estar afectados por esta vulnerabilidad.

Por fortuna, todos estos reproductores de streaming han sido avisados por la firma de seguridad y ya están aplicando parches para evitar males mayores en los dispositivos de sus usuarios. Una noticia que llega cuando el mundo todaví­a se está recuperando de la infección masiva por el ransomware WannaCry.

subtí­tulos maliciosos

¿Cómo funciona este ataque con subtí­tulos maliciosos?

Si tenemos un reproductor que sea vulnerable, el ataque funciona cargando subtí­tulos maliciosos desde otra plataforma que contiene código malicioso. Según Check Point, los subtí­tulos son una fuente confiable para el reproductor, ya que estamos hablando de ficheros de texto, con lo que normalmente no les prestan atención los antivirus. Al ser justamente eso, texto.

Para que no te preocupes en exceso, desde Check Point han hecho un análisis extensivo a «millones de subtí­tulos públicos» y de momento aseguran que este ataque no ha sido realizado por nadie.

En cuanto a la vulnerabilidad, una vez instalamos VLC en nuestro sistema tiene la capacidad de hacer distintas cosas. Es decir, nosotros permitimos al programa la descarga de los subtí­tulos a nuestro sistema. El problema es que el atacante lo que hace es ejecutar código malicioso aprovechándose justamente de estos permisos.

subtí­tulos maliciosos

Así­ es como para un ciberdelincuente es posible manipular un subtí­tulo para que sea malicioso y se descargue automáticamente en nuestro reproductor. Con lo que podrí­an pasar a atacar nuestro dispositivo y hacerse el control total del mismo gracias a esos subtí­tulos maliciosos.

Desde Check Point se pusieron en contacto con los desarrolladores de VLC, que han actualizado su reproductor para parchear los errores. Para VLC, habí­a cuatro vulnerabilidades en concreto, que han sido eliminadas. Lo mismo han hecho con Popcorn, Kodi y Stemio. Así­ que la forma de evitar una infección es tener nuestro reproductor multimedia actualizado a la última versión.

Recibe nuestras noticias

De lunes a viernes mandamos un newsletter con los titulares del día a +4.000 suscriptores

I will never give away, trade or sell your email address. You can unsubscribe at any time.