Уязвимость в Chrome оказалась подарком для видеопиратов

Уязвимость в Chrome оказалась подарком для видеопиратов

Уязвимость в Chrome оказалась подарком для видеопиратов

Израильские ученые из Университета им. Бен-Гуриона в Негеве обнаружили уязвимость в браузере Google Chrome, которая позволяет начать запись видеопотока сразу же после его декодирования. "Дырявым" оказался модуль Widevine, отвечающий за воспроизведение аудио- и видеоконтента в браузере средствами HTML5.

Как выяснили исследователи, плагин не проверяет, что видео проигрывается исключительно в Chrome, поэтому контент может быть скопирован непосредственно после того, как его получит медиаплеер браузера. Так, имеющим соответствующее ПО пиратам остается нажать одну кнопку, чтобы начать записать сериала HBO или Netflix. 

Эксплойт затрагивает не только Chrome, но и любую другую программу, основанную на проекте Chromium с открытым исходным кодом. Помимо браузера Google, к ним относятся "Яндекс.Браузер", "Интернет" от Mail.Ru, iCab и т.д.

Ученые отказались раскрывать принцип работы метода до тех пор, пока Google не выпустит патч, однако назвали его "очень простым". Представители интернет-поисковика сообщили, что заняты изучением вопроса. По их словам, открытая природа Chromium подразумевает, что любой может создать собственную версию браузера, которая будет использовать другую систему защиты от копирования либо модифицированную текущую, пишет hitech.vesti.ru.

Кроме того, неясно, где кроется ошибка — в коде браузера или самом модуле. Помимо Chrome, плагин Widevine используют Firefox и Opera, поэтому эти программы также могут быть уязвимы.

Подпишитесь на новости

Забытый ПИН больше не потребует стирать весь Android-смартфон

Google разрабатывает запасной способ разблокировки Android-смартфона через привязанный аккаунт. Новинка может избавить пользователей от нынешнего сурового выбора: вспомнить ПИН или отправить все локальные данные под нож. Сейчас при полностью забытом ПИН-коде, пароле или графическом ключе владельцу обычно остаётся сбросить устройство до заводских настроек.

После этого Google попросит подтвердить право собственности через аккаунт, но фотографии, документы и данные приложений без резервной копии уже никто не вернёт.

В Android 17 QPR2 Beta 5 исследователи обнаружили упоминание функции Unlock with Google Account. Её описание предлагает разблокировать устройство с помощью связанного аккаунта Google, если пользователь забыл ПИН или пароль.

Судя по найденному интерфейсу, запасной вход будет добровольным и по умолчанию отключённым. Пользователю придётся заранее разрешить разблокировку через аккаунт в разделе Device unlock.

Фактически компания может вернуть идею, существовавшую в старых версиях Android. До Android 4.4 включительно забытый графический ключ можно было сбросить с помощью данных аккаунта Google. Позднее такую возможность убрали, оставив пользователям фабричный сброс и защиту Factory Reset Protection.

Однако функция пока не работает даже в тестовой Android 17 QPR2 Beta 5, официального анонса от Google нет, а найденный в коде механизм может измениться или вообще не добраться до релиза.

RSS: Новости на портале Anti-Malware.ru