Untertitel als Sicherheitsrisiko
Im E-Commerce Sub-Ranking behauptet sich communicode AG weiterhin auf Platz 18

(pressebox) Neustadt an der Weinstraße, 26.05.2017 - Wer sich ein Video oder einen Film in einer fremden Sprache ansehen möchte, ist dankbar für die Untertitelfunktion. Doch dass diese kleinen praktischen Textfelder eine Sicherheitslücke darstellen könnten, daran dachte kaum jemand – bis jetzt, denn die Sicherheitsfirma Check Point hat herausgefunden, dass genau diese Untertiteldaten bei vielen Mediaplayern als Einfallstor für Schadcode genutzt werden können. Auch beliebte Player wie VLC, Popcorn Time und Kodi sollen betroffen sein. Insgesamt spricht das Unternehmen von etwa 200 Millionen Nutzern.

Offenbar lassen sich die im Video mitgelieferten Untertiteldateien manipulieren, wodurch die Kriminellen Schadcode einschleusen können. Wie genau das funktioniert, erklärt Check Point nicht, um keine neue Angriffswelle zu provozieren. Vermutlich bereinigen die Mediaplayer die mitgelieferten Daten nicht auf unerwünschte Befehle, sondern führen die Untertitel einfach ungeprüft aus. Verschärft wird die Problematik dadurch, dass es kein einheitliches Format für Untertiteldateien gibt. Check Point spricht von 25 unterschiedlichen Varianten, alle mit anderen Funktionsweisen. Dadurch ist es aufwendig, Schutzmechanismen in die Mediaplayer zu integrieren.

Für den Nutzer ist es kaum möglich, sich vor einem Video mit verseuchten Untertiteln zu schützen. Da auch im beruflichen Kontext häufig Video-Tutorials zur Anwendung kommen, besteht hier möglicherweise eine nicht zu unterschätzende Gefahr. Weil Arbeitsplatzcomputer häufig nicht über die technische Voraussetzung zur Sound-Wiedergabe verfügen, könnte diese Einfallmöglichkeit für Kriminelle gerade am Arbeitsplatz neue Wege eröffnen. Wer die Untertitel eines solchen Films aktiviert, führt damit nämlich gleichzeitig den Schadcode aus, ohne es zu merken. Und selbst das ist in einigen Fällen nicht nötig, denn viele Mediaplayer beziehen mit den Grundeinstellungen die Untertiteldateien aus vertrauten Verzeichnissen automatisch. So liegen die Daten schon vor, noch bevor sich der Nutzer entschließt, sie zu nutzen. Für eine potenzielle Angriffswelle benötigen Hacker also nur noch ein Video zu einem beliebten Thema, mit einer Tonspur in einer wenig verbreiteten Sprache, eine entsprechend präparierte Untertiteldatei sowie möglichst gute Bewertungen in den Videoportalen, um Nutzer anzulocken.

Einige Hersteller der genannten Mediaplayer haben inzwischen auf die Warnungen von Check Point reagiert und aktualisierte Versionen bereitgestellt, bei denen die Sicherheitslücke behoben ist. Wer also Popcorn Time, Kodi, Streamio oder den beliebten VLC-Player nutzt, sollte schleunigst auf die aktuellste Version der Software umsteigen. Die entsprechenden Updates sind auf den jeweiligen Webseiten zu finden.
Internet
[pressebox.de] · 26.05.2017 · 15:45 Uhr
[0 Kommentare]
Hier siehst Du die TOP 100 News, die in den letzten 14 Tagen am meisten abgerufen wurden. Hier geht's zu den heiß diskutierten News.

Business/Presse

12.04. 16:09 | (00) Fieldfisher berät erneut börsennotierte schwedische Thunderful Group AB bei der ...
12.04. 16:33 | (00) Venturama Solar bietet Solateuren professionelles Planungstool für PV- ...
19.04. 16:26 | (00) Dr. Dana Corinna Schmidt zum German Brand Ambassador des QIAF International Art ...
19.04. 15:30 | (00) Handwerkskunst ohne Grenzen: Diplombraumeister Jörg Kirchhoff für europäisches ...
19.04. 15:07 | (00) Forschungsinitiative des Landes fördert die Hochschulen Ludwigshafen und Worms ...
19.04. 15:49 | (00) Fieldfisher berät Gesellschafter des digitalen Startups InformMe GmbH beim ...
19.04. 15:02 | (00) RUA GOLD informiert über den aktuellen Stand der Bohrungen im Projekt Reefton ...
11.04. 13:50 | (00) Fehlende Moral deutscher Lebensversicherer
19.04. 14:47 | (00) ARENA2036 zeigt neueste Trends der volldigitalen Entwicklung und Produktion auf ...
19.04. 11:38 | (00) Warnung vor Deven Schullers Kritik
19.04. 16:52 | (01) DIE PALDAUER“ - „Erfolgreichste Schlagerband der Gegenwart“
19.04. 16:52 | (02) Bank of America: Ist eine der Lieblingsaktien von Warren Buffet einen Kauf wert?
23.04. 17:20 | (00) 5. BBE/DeSH-Fachseminar "Aktuelle Anforderungen aus Nachhaltigkeitssicht an die ...
18.04. 17:52 | (00) Bürokratische Belastung Plus – Doppellast! Oder absehbarer Verwaltungsabbau für ...
13.04. 08:00 | (00) HumaTx bietet Unternehmen ein umfassendes Angebot an KI- und ...
19.04. 16:29 | (00) Hochtemperaturleuchte bis +85°C Umgebungstemperatur
17.04. 15:55 | (00) DTM Feeling liegt in der Luft – der Countdown läuft für den Saisonauftakt in der ...
11.04. 17:05 | (00) Wie warme Semmeln geht Gold über den Ladentisch
23.04. 16:52 | (00) Feierliche Einweihung von Bayerns erster Netzdienlicher 5-Megawatt- ...
11.04. 17:19 | (00) Große Nachfrage nach New York-Reisen: Mit Delta Airlines drei Mal wöchentlich ...
12.04. 18:00 | (00) Food-Domain für den Schnellimbiss
16.04. 08:01 | (00) Aktionswoche bei Blackview und Kaufland.de - Bis zu 50% Rabatt!
13.04. 10:01 | (00) Neu: Änderung der Sunrise Period für Post-Domains
12.04. 17:40 | (01) Nach den Ferien ist vor den Ferien!
15.04. 15:24 | (00) Existenzgefährdende Geschäftsmethoden: KFZ-Rockstars wehren sich gegen ständige ...
23.04. 17:04 | (00) Jetzt neu im Auvesta Goldshop erhältlich: Tradition und Umweltbewusstsein mit ...
15.04. 17:52 | (00) Apple und der Mobiltelefonmarkt
17.04. 11:37 | (00) Dr. Jörg Gollnick vorläufiger Insolvenzverwalter der ON Deutschland GmbH
19.04. 10:02 | (00) FEGA & Schmitt erwirtschaftet in 2023 Rekordumsatz von über 1 Milliarde Euro
18.04. 17:45 | (01) Wasserstoff als Wundermittel für die Zukunft
18.04. 16:08 | (00) Digitalisierung und KI in der Verlagsbranche – wie verlagseigene Lese- und ...
16.04. 17:48 | (00) 1.111 Euro für Räder und Helme
11.04. 17:53 | (01) Weltamateurfunktag: Ein Jahrhundert der Verbindungen
16.04. 15:41 | (00) Vizsla Silver erwirbt großes Claim-Paket entlang des vielversprechenden ...
15.04. 07:15 | (00) TreviAI GmbH kündigt neue Internetpräsenz an
24.04. 15:58 | (00) Taktische Kommunikation der Bundeswehr: Rheinmetall gewinnt Rahmenvertrag mit ...
19.04. 08:40 | (00) Mehr als 700 Experten bei Konferenz für Simulation und Digital Engineering
11.04. 14:32 | (00) 3,0 Prozent Zinsen: C24 Bank erhöht Tagesgeldzinsen für alle Kund*innen
18.04. 15:39 | (00) Wir sind dabei: Markt der Berufe am 20. April 2024
12.04. 17:54 | (00) Gegen Langeweile, für Spiel & Spaß
11.04. 17:29 | (00) Edelmetallhandel mit hohem Ankaufgeschäft
16.04. 15:53 | (00) Für den Klimaschutz: SH Netz nimmt Probebetrieb mit erster SF6-freier ...
22.04. 15:19 | (00) DATRON lädt zu 2 Tech Days mit individuellen Fokus-Themen ein
18.04. 08:00 | (00) Update: ACCON OPC UA Server 1.4.0.0 von DELTA LOGIC
12.04. 15:43 | (00) Die Haut als Spiegel des Gehirns:
11.04. 11:10 | (00) AnlagePunk: Erste Ausgabe erscheint am 13. April
13.04. 14:12 | (00) Die Themengruppe "Innovation, Flexibilität und Zukunftsdenken" der Gesellschaft ...
19.04. 11:47 | (00) Startevent des Kinder-Lebens-Laufes setzt Inklusion in Aktion
24.04. 15:36 | (00) Herkules befördert: Elektrischer Antrieb der Serie LET-X11 bewegt hohe Lasten ...
16.04. 15:40 | (00) Fieldfisher baut mit 11 neuen Anwält: innen die Bereiche Media, Digital Commerce ...
24.04. 17:23 | (00) Allmählich entschwindende heile Welt
19.04. 12:00 | (00) LDB Logistik: Optimieren auf Augenhöhe
23.04. 16:52 | (00) Erfolgreiches Geschäftsjahr 2023 bei HanseWerk-Tochter SH Netz: 12,5 Millionen ...
11.04. 15:35 | (00) International Design Award für DoorBird - Türstationen und Innenstation ...
11.04. 09:30 | (00) Augen auf beim Ticketkauf
12.04. 09:53 | (00) Hessisches Ärzteparlament fordert Stärkung der Ärztlichen Psychotherapie
19.04. 16:26 | (00) Nachfrageaussichten für Kupfer längerfristig günstig
12.04. 16:32 | (00) Silber braucht der Anleger
11.04. 08:00 | (01) ek robotics verstärkt Geschäftsführung
15.04. 13:27 | (01) Ein Jahr nach dem Atomausstieg: Strompreise sind um 13 Prozent gesunken
24.04. 13:23 | (00) KBA ermittelt gegen Ford wegen fehlerhafter Partikelfilter
21.04. 10:06 | (00) Ordnung ins Chaos bringen: Inventarverwaltung für die Medizintechnik
18.04. 17:54 | (00) Sibanye-Stillwater stellt Updates zu seinen südafrikanischen PGM-Betrieben ...
22.04. 10:30 | (00) Wirbelgleiten richtig diagnostizieren und effektiv behandeln
12.04. 12:10 | (00) High Tide kündigt Wechsel des Chief Financial Officer an
11.04. 16:32 | (00) Zensai stellt die weltweit erste Human Success Plattform vor, mit der ...
17.04. 14:48 | (00) Neues Arbeitszeitgesetz 2024 – SAP mit der Zeiterfassung verknüpfen
12.04. 08:36 | (00) Gesundheitswanderung über den Besinnungsweg
22.04. 13:02 | (00) Johnson Controls verdoppelt Kapazitäten des Werks für Wärmepumpen und ...
19.04. 09:22 | (00) Neue Lehrmethoden in der Realschule Marienhöhe
16.04. 16:55 | (00) 1.111 Euro für kindgerechtes Programmieren
24.04. 16:29 | (00) Textil kann viel – Südwesttextil veröffentlicht Innovationsatlas
15.04. 13:52 | (00) 1.111 Euro für gemeinsame Ferienerlebnisse
15.04. 17:33 | (00) Fernstudienprojekt des Jahres 2024: Neues zfh-Zertifikatsprogramm nominiert
22.04. 10:57 | (00) Expertenanhörung zum Solarpaket: Potenzial bestehender Bioenergieanlagen muss ...
18.04. 17:06 | (00) Spielerisch Erzähl-Anlässe mit Kindern schaffen
11.04. 17:23 | (00) 1.111 Euro für passende T-Shirts
17.04. 08:13 | (00) Ausbildungsberuf Klimaschützer/in
19.04. 14:37 | (00) Century Lithium informiert über den Aktuellen Stand der Machbarkeitsstudie
23.04. 10:00 | (00) Zusammenbruch der medizinischen Versorgung in Haiti
19.04. 09:45 | (00) SEQIS Referenzbericht: ADMIRAL Sportwetten GmbH
19.04. 08:24 | (00) Neue Fachkraftschulungen von Ei Electronics
16.04. 09:55 | (00) APRIL-Gruppe weiter auf Expansionskurs
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
18.04. 10:48 | (00) Serverloses Air-Gapping
17.04. 11:00 | (00) Die innovative Industrial Security Plattform für das OT-Umfeld
15.04. 09:26 | (00) SYCOR GmbH fokussiert sich auf ihr Kerngeschäft – Gesellschafterwechsel bei ...
11.04. 14:49 | (00) Honeywell ScanPal EDA56 jetzt bei COSYS zu bestpreisen erhältlich
15.04. 13:09 | (00) Europäische Jugendwoche 2024 gestartet
12.04. 09:54 | (00) Mediolanum Best Brands Circular Economy Opportunities: Kreislaufwirtschaft als ...
23.04. 08:30 | (00) Kostenloses Update für Excire Foto 2024
19.04. 07:31 | (00) KW V3 Klassik Dämpfersatz und Gewindefahrwerk erschienen
17.04. 14:59 | (00) Aurania kündigt Explorationsplan und nicht vermittelte Privatplatzierung von bis ...
25.04. 09:48 | (00) Demokratische Republik Kongo: Eskalation der Gewalt führt zu Hunger und Flucht
24.04. 12:56 | (00) Gold Royalty schmiedet strategische Allianz mit Taurus Mining Royalty Fund
17.04. 17:29 | (00) OAI: „Japans Strategie wirtschaftlicher Sicherheit“
15.04. 16:14 | (00) Achtungserfolg für Bildungsarbeit auf agra-Messe
19.04. 13:34 | (00) 1.111 Euro für bewegtes Miteinander
18.04. 12:10 | (00) Musterhaus im RieterBogen Kornburg eröffnet: Meilenstein für nachhaltiges Wohnen
23.04. 14:27 | (00) Mutig, klar, atemberaubend: Opel zeigt den komplett neuen Grandland
1
 
Ex-Trump-Vertraute wegen Wahlbetrugs in Arizona angeklagt
Phoenix (dpa) - Mehrere ehemalige Vertraute des Ex-US-Präsidenten Donald Trump sind im […] (00)
Millionenbußgeld im Abgasskandal - Continental soll zahlen
Hannover (dpa) - Die Staatsanwaltschaft Hannover hat im Zusammenhang mit Abgasmanipulationen […] (00)
Crown Wars: The Black Prince – Werft einen Blick aufs Spiel
NACON und Artefacts Studio veröffentlichen heute einen neuen Gameplay-Trailer zu Crown Wars: […] (00)
Nagelsmann widerspricht Eberl: Kein Bayern-Stachel
München (dpa) - Julian Nagelsmann hat sich bei seiner Entscheidung für eine […] (00)
Paris Hilton produziert Dokuserie
Das Sachbuch „Toxic: Women, Fame, and the Tabloid 2000s" von Sarah Ditum wird von Paris Hiltons Firma 11: […] (00)
Peter Maffay: Fiese Betrüger legen seine Fans herein
(BANG) - Netzbetrüger bitten im Namen von Peter Maffay um Geld. Seit einigen Jahren kommt es in […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News