• بادئ الموضوع بادئ الموضوع ALmehob
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ALmehob

إداري سابق
★★ نجم المنتدى ★★
كبار الشخصيات
إنضم
29 نوفمبر 2012
المشاركات
18,139
مستوى التفاعل
42,473
النقاط
2,575
الإقامة
هنا وهناك
غير متصل
852477252.gif

Subtitles-Hackers-880x495.jpg

أشارت شركة الأمن والحماية تشيك بوينت Check Point إلى أن مئات الملايين من الأجهزة التي تحتوي على برمجيات تشغيل الوسائط المتعددة VLC وKodi وPopcorn Time وStremio معرضة للخطر، حيث اكتشفت الشركة هجوم جديد يمكن أن يسمح للمهاجمين عبر الإنترنت من الوصول إلى جهاز حاسب الضحية أو هاتفه المحمول أو تلفزيونه الذكي من خلال الترجمات الخبيثة.

وقال أومري هيرسكوفيسي رئيس فريق أبحاث نقاط الضعف “يمكن إنشاء ترجمات ضارة وايصالها إلى ملايين الأجهزة تلقائياً، وتجاوز برامج الأمان، وإعطاء المهاجم السيطرة الكاملة على الجهاز المصاب والبيانات التي يحملها”.

واستطرد قائلا أن متابعة الترجمات عملية معقدة مع أكثر من 25 صيغة مختلفة مستخدمة حالياً وكلها مع ميزات فريدة من نوعها، وأن هذا النظام الايكولوجي المجزأ ومحدودية الأمن يعني وجود نقاط ضعف متعددة يمكن استغلالها، الأمر الذي يجعلها هدفاً جذاباً بشكل كبير للمهاجمين.

ويتم إنشاء ترجمات للأفلام والبرامج التلفزيونية من قبل مجموعة واسعة من المترجمين الذين يعملون على رفعها من أجل مشاركتها على الانترنت عبر مواقع معينة مثل OpenSubtites.org، حيث يتم فهرسة الملفات وتقييمها.

ويمكن للمهاجمين التلاعب في خوارزمية الترتيب، بحيث يتم تحميل ترجماتهم الخبيثة تلقائياً من قبل برمجيات تشغيل الوسائط المتعددة، الأمر الذي من شأنه أن يسمح للمهاجم بالسيطرة على كامل سلسلة الترجمة عبر القليل أو لا بلا أي فعل متعمد من جانب المستخدم.

وقالت تشيك بوينت انها تتبع المبادئ التوجيهية حول الافصاح وتبليغ المطورين عن الثغرات الموجودة ضمن برمجيات تشغيل الوسائط المتعددة الضعيفة، وقد تم بالفعل إصلاح بعض المشاكل بينما لا يزال البعض الآخر قيد التحقيق.

وبحسب الشركة ينبغي على المستخدمين التأكد من تحديث برمجيات تشغيل الوسائط المتعددة إلى أحدث إصدار من أجل حماية أنفسهم وتقليل خطر وقوع هجمات محتملة، حيث أصدرت Popcorn Time نسخة جديدة لتصحيح المشكلة، كما تم إصلاح أحدث إصدار من Kodi وVLC وStemio.

وينظر غالباً إلى ترجمات الأفلام والمسلسلات على انها ليست أكثر من ملفات نصية، وصرحت الشركة أن لديها سبباً قوياً للاعتقاد بوجود نقاط ضعف مماثلة في برمجيات أخرى لتشغيل الوسائط المتعددة إلا انها لم تصدر بعد التفاصيل التقنية الكاملة للعيوب وذلك من أجل إعطاء المطورين المزيد من الوقت لمعالجة المشاكل.
infographic_hack_in_translation_v6.jpg

المصدر/البوابة العربية للاخبار التقنية
664652301.png
 

توقيع : ALmehob
موضوع مهم جدا شكرا الك
 
توقيع : سرااج
توقيع : ALmehob
الحمد لله على السلامة

والله زمان وينك يالغالي طولت الغيبة
 
توقيع : اليوناني
شكراً أخي الغالى على هذه المعلومات
عوداً حميداً اشتقنا لك ياطيب حفظك الله
رمضان كريم
:rose:
 
توقيع : ALmehob

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

الله يسلمك اخى ابوإيمى
وشكرآ على السؤال
كل سنة وانت طيب اخى الطيب
 
توقيع : ALmehob
يعني حتى الترجمات مهي امنه :222cry::222cry::222cry:
 
مشكور أخي الكريم...
 
مقال طيب أخي الكريم
أحسن الله إليك
 
توقيع : SASA G
شيك بوينت الشركة الاسرائيلية ستكتسح الساحة قريبا
انا لم اجرب منتجاتها فقط فايروال المجاني zoneAlarm firewall و هو يبدو قوي جدا
 
بوركت جهودك، و جزاك الله خير الجزاء
 
توقيع : النوميديالنوميدي is verified member.
بارك الله فيكم اخوانى وفى مروركم الطيب
 
توقيع : ALmehob
شكرا لك اخي وبارك الله فيك
 
توقيع : رضا سات
العفو اخى الكريم
نورت الموضوع
 
توقيع : ALmehob
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى