Hati-Hati! Hacking Kini Bisa Dilakukan via File Subtitle Film!

Published: 26 May 2017, oleh Dikdok

Bagi kalian yang suka untuk menontoni film-film pada PC atau pun laptop, apakah kalian sering untuk menonton film-film tersebut dengan menggunakan imbuhan file subtitle yang bisa di-download secara sembarang itu? Jika iya, maka kalian patut untuk berhati-hati!

Pasalnya, menurut informasi yang telah didapatkan melalui laman The Hacker News dan tim peneliti keamanan Check Point, terdapat beberapa aplikasi streaming dan multimedia player di perangkat komputer yang nyatanya memiliki celah keamanan yang cukup besar, sehingga hal itu bisa saja dimanfaatkan oleh para peretas. Bahkan, beberapa nama aplikasi tersebut cukup familiar bagi kita, yaitu VLC, Kodi (XBMC), Popcorn Time, dan juga Stremio.

Check Point telah menemukan bahwa terdapat kerentanan di empat aplikasi media player terpopuler, yang dapat dimanfaatkan oleh hacker untuk membajak berbagai jenis perangkat (PC, Smart TV, perangkat mobile) dengan kode berbahaya yang dimasukkan ke dalam subtitle.

Proses pembajakan tersebut terhitung sangat cepat, yaitu dengan melakukan parsing data subtitle di bagian awal, lalu langsung memanfaatkan celah kemanan yang berhasil untuk ditembus. Setelah subtitle tampil di layar, hal itu juga mengartikan bahwa hacker yang memanfaatkan celah keamanan tersebut telah berhasil mendapatkan akses secara penuh terhadap komputer pengguna.

Selanjutnya, melalui sumber informasi yang sama, juga disebutkan bahwa subtitle yang didapatkan dari sebuah website atau pun forum tertentu juga dapat menjadi sasaran empuk bagi para hacker dalam upaya menyebarkan program-program jahat yang mereka buat, bahkan penyebaran dengan cara tersebut memiliki kemungkinan yang lebih tinggi lagi.

Lalu, bagaimana cara untuk menghentikan terjadinya penyebaran peretasan tersebut? Tentunya, selain berhenti untuk melakukan pengunduhan film-film bajakan, pengguna juga diwajibkan untuk selalu melakukan pembaruan pada setiap aplikasi yang terdapat di perangkat mereka.

Tags

news hacking subtitle subtitle film file

Share Artikel