俄語口譯人員Hacked in Translation - from Subtitles to Complete Takeover | Check Point Blog http://blog.checkpoint.com/2017/05/23/hacked-in-translation/ Beware! Subtitle Files Can Hack Your Computer While You're Enjoying Movies http://thehackernews.com/2017/05/movie-subtitles-malware.html 國外研究發現 VLC、Kodi(XBMC)、Popcorn Time、Stremio 有安全漏洞, 駭客可以透過一個惡意的 SRT 字幕檔案入侵使用者的電腦。 實際 DEMO 影片:https://www.youtube.com/watch?v=vYT_EGty_6A
使用者在播放程式載入 SRT 字幕檔之後,駭客就能完全操作受害者的電腦。
不過在專家通報這個漏洞之後,這些播放程式都已經做出修正。
Stremio 出了 4.0 beta 版補洞、VLC 最近兩周內會出 2.2.5 補洞、
Kodi 預計在這周出 17.2 補洞、Popcorn Time 已經釋出修正檔。
建議有在使用這些播放軟體的人最近多留意一下。
以下內文出自: https://www.ptt.cc/bbs/AntiVirus/M.1495624684.A.BDC.html有關翻譯的問題歡迎諮詢華頓翻譯社