Hlavní navigace

Exploity pro Blu-ray umožňují instalaci malware na hostitelský stroj

3. 3. 2015

Sdílet

Bezpečnostní specialista Stephen Tomkinson předvedl na konferenci Securi-Tay, která se konala v pátek na skotské univerzitě Abertay, jak vytvořit Blu-ray disk, který po vložení do mechaniky detekuje přehrávač, v němž byl spuštěn. Na základě toho pak zvolí vhodný exploit k instalaci malware na hostitelský stroj.

Blu-ray disky podporují dodatečný obsah, jako je kupříkladu dynamické menu. To je implementováno pomocí Blu-ray Disc Java a používá „xlets“ (malé aplikace) pro uživatelské rozhraní. Právě zde našel Tomkinson chybu, která mu umožnila opustit xlet sandbox a spustit škodlivý kód.

Na konferenci byly demonstrovány exploity pro přehrávač PowerDVD od CyberLinku a další blíže nespecifikované přehrávače.

Uživatelům se proto nedoporučuje vkládat do mechaniky disky z neznámých zdrojů a zakázat automatické přehrávání médií.

(Zdroj: WeLiveSecurity)

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.
  • 3. 3. 2015 16:23

    Avanti (neregistrovaný)

    Tak to mi uniklo. Ono se to dá ještě někde sehnat? Na Ubuntu Store je to vyprodáno :-)

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.