Уязвимость в Chrome оказалась подарком для видеопиратов

Уязвимость в Chrome оказалась подарком для видеопиратов

Уязвимость в Chrome оказалась подарком для видеопиратов

Израильские ученые из Университета им. Бен-Гуриона в Негеве обнаружили уязвимость в браузере Google Chrome, которая позволяет начать запись видеопотока сразу же после его декодирования. "Дырявым" оказался модуль Widevine, отвечающий за воспроизведение аудио- и видеоконтента в браузере средствами HTML5.

Как выяснили исследователи, плагин не проверяет, что видео проигрывается исключительно в Chrome, поэтому контент может быть скопирован непосредственно после того, как его получит медиаплеер браузера. Так, имеющим соответствующее ПО пиратам остается нажать одну кнопку, чтобы начать записать сериала HBO или Netflix. 

Эксплойт затрагивает не только Chrome, но и любую другую программу, основанную на проекте Chromium с открытым исходным кодом. Помимо браузера Google, к ним относятся "Яндекс.Браузер", "Интернет" от Mail.Ru, iCab и т.д.

Ученые отказались раскрывать принцип работы метода до тех пор, пока Google не выпустит патч, однако назвали его "очень простым". Представители интернет-поисковика сообщили, что заняты изучением вопроса. По их словам, открытая природа Chromium подразумевает, что любой может создать собственную версию браузера, которая будет использовать другую систему защиты от копирования либо модифицированную текущую, пишет hitech.vesti.ru.

Кроме того, неясно, где кроется ошибка — в коде браузера или самом модуле. Помимо Chrome, плагин Widevine используют Firefox и Opera, поэтому эти программы также могут быть уязвимы.

Один символ — 18 месяцев тюрьмы: как полиция перепутала ники

Житель Новой Шотландии Брэндон Клейм провёл 18 месяцев в тюрьме из-за ошибки в имени пользователя. Полиция искала владельца аккаунта fus__ro_dah с двумя подчёркиваниями, но запросила данные учётки fus_ro_dah — с одним. Разница в один символ привела следствие к совершенно другому человеку.

История началась в 2018 году в Висконсине. Полиция обнаружила 125 сообщений между 12-летней девочкой и взрослым мужчиной в мессенджере Kik.

Настоящий подозреваемый использовал ник, отсылающий к крику Fus Ro Dah из The Elder Scrolls V: Skyrim.

Однако в запросе к Kik одно подчёркивание потерялось. Сервис передал данные Клейма, а его IP-адрес вывел американских следователей на Канаду. Полиция Галифакса обыскала дом мужчины и изъяла телефоны и ноутбуки.

Ни одного доказательства там не нашлось. На устройствах не было ни переписки с девочкой, ни её изображений, ни других материалов по делу. Следствие не смогло даже подтвердить, что Клейм заходил в Kik в нужный период.

Но отсутствие улик никого особенно не смутило: мужчину обвинили в совращении ребёнка через интернет, передаче несовершеннолетней откровенных материалов и хранении детской порнографии.

В 2023 году Клейма признали виновным, а в 2024-м отправили в тюрьму на 18 месяцев. Он отбыл срок полностью.

Ошибка вскрылась только при подготовке апелляции. Прокуратура согласилась, что дело развалилось ещё на первом запросе к Kik. Правильные данные, как выяснилось, указывали на мужчину по имени Джей с IP-адресом в Калифорнии.

Апелляционный суд Новой Шотландии отменил приговор и снял с Клейма все обвинения. В решении сказано предельно ясно: он фактически невиновен и вообще не должен был оказаться на скамье подсудимых. Вот только 18 месяцев жизни кнопкой Backspace уже не вернёшь.

RSS: Новости на портале Anti-Malware.ru