PC媒体播放软件的缺陷 黑客新攻击目标

一名研究人员本周四表示,PC媒体播放器软件存在严重缺陷,网络黑客可以在用户毫不知情的情况下在媒体内容上附加恶意代码,感染计算机。

iSEC Partners资深安全顾问大卫说,音频和视频下载内容能够成为黑客用来挟持或破坏计算机的数字武器。它已经在颇受欢迎的媒体播放软件中发现了数个安全缺陷。但他没有披露受影响媒体播放软件的名字,因为他正在与相关厂商接触,使它们能够开发补丁软件。

大卫表示,目前还没有听说有利用他发现缺陷的攻击发生,但他声称,这类攻击很难被发现。他说,攻击的真正威力很大,因为用户不会注意到播放YouTube上的视频或网页上的音频会发生攻击,用户无法阻止音乐的播放,因为这是自动完成的。

Gartner调研副总裁钱鲍罗表示,大卫的声明会促使厂商调查它们媒体播放软件中的缺陷,并迅速地修正这些缺陷。他说,此前,黑客曾经将枪口瞄准媒体播放软件,但大卫发现的攻击方法能够更深地渗透到PC中,并绕开传统的互联网安全技术。鲍罗指出,这是黑客开拓的一个新战场,开发所有类型媒体播放软件的厂商都必须保持警惕。

Black Hat(黑帽)会议组织者之一杰夫表示,他们选中大卫演示其攻击方法的原因是,在包括YouTube、MySpace在内的社交网络站点上,数字音频和视频文件非常受欢迎。他说,这是下一个会受到攻击的地方,人们明白不能打开陌生的文档,但他们每天都会点击MP3文件。

时间: 2025-01-26 05:45:00

PC媒体播放软件的缺陷 黑客新攻击目标的相关文章

VLC世界上用户数目第三多的媒体播放软件

VLC 多媒体6186.html">播放器是世界上用户数目第三多的媒体播放软件.使用Qt4图形库(0.8.6之前的版本使用wxWidgets).优秀的开源播放器可以播放MPEG-1.MPEG-2.MPEG-4.DivX.DVD/VCD.数字卫星频道.数字地球电视频道(digital terrestial telehttp://www.aliyun.com/zixun/aggregation/29935.html">vision channels).在许多作业平台底下透过宽频

“拟态安全”让黑客失去攻击目标

摘要: 设计灵感来自于拟态章鱼 颠覆传统计算机基本架构 在科技部和上海市政府联合支持下,9月底,由解放军信息工程大学.中国电子科技集团第三十二研究所.复旦.交大等十余家单位 设计灵感来自于拟态章鱼 颠覆传统计算机基本架构 在科技部和上海市政府联合支持下,9月底,由解放军信息工程大学.中国电子科技集团第三十二研究所.复旦.交大等十余家单位500余名研究员研发的"新概念高效能计算机体系结构及系统研究开放"在沪通过验收.由中国科学家首先提出的拟态计算机技术成为现实.面对"拟态计算机

媒体播放软件 QuickTime v7.1.5 下载_常用工具

软件大小  19.01 MB   软件类别  国外软件/媒体播放 运行环境 Win2003, WinXp, Win2000, Nt, WinMe, Win9x 授权方式  共享版   软件语言 简体中文 相关连接  www.apple.com/QuickTime Quicktime 7 除播放MPEG-4 和MP3 以外内容, 还支持 timecode 轨道和MIDI 标准,譬如Roland 和GS 格式.它并且支持关键标准为网流出,包括HTTP, RTP 和RTSP. 它支持的图像格式包括JP

汽车成黑客主要攻击目标?大众成立安全公司

可能存在安全缺陷的大众捷达 北京时间9月15日消息,据外媒报道,随着汽车日趋计算机化,它们受到攻击的风险也在不断增加.这正是大众新成立一家网络安全公司,保护新一代汽车安全的原因. 大众当地时间周三宣布,它将与一名以色列情报机关前主管合作,成立一家名为Cymotive Technologies的网络安全公司. 目前尚不清楚大众在新公司中的投资,但安全专家警告称,联网汽车和自动驾驶汽车终有一天会成为黑客的主要攻击目标. 甚至大众的老车型也会受到攻击.上个月,研究人员称黑客可以通过远程控制钥匙系统对数

Radware:2016年夏季奥运会将会成为黑客的攻击目标

随着2016年夏季奥运会的日益临近,网络团体将注意力转向了受体育赛事吸引的人群和为众多赛事服务的网络环境.届时,预计将破纪录的逾50万的游客将莅临里约热内卢.由于2016年夏季奥运会有可能成为有史以来最易受到攻击的体育赛事之一,因此,如此庞大的连接需求将给服务提供商带来极大的安全挑战,并为网络犯罪分子提供可乘之机. 通过部署用以窃取个人信息的恶意软件,网络犯罪分子们将集中于身份窃取上.那些可以提高观众体验的科技也带来了一定的挑战.互联网服务提供商(ISP).赞助商.在线商店.赌博网站.酒店,甚至

Adobe两款软件存在缺陷 黑客可控制用户PC

据国外媒体报道,多家安全公司日前提醒用户警惕Adobe Reader 9和8.x版本及Acrobat中存在安全漏洞,该漏洞可能引发黑客攻击,不过攻击行动并没有大范围展开. Adobe公司表示,上诉漏洞可能导致软件崩溃,并允许黑客控制受影响的电脑.Adobe将这一漏洞称为严重问题,并建议用户升级病毒库,并谨慎打开不明来源的文件.Adobe表示,预计在3月11日前发布Adobe Reader 9和Acrobat 9升级版,以解决相关安全问题. Adobe表示,正在与McAfee和诺顿等杀毒厂商就此进

趋势科技:Web2.0网站将成黑客首要攻击目标

网络安全软件厂商趋势科技发布"2009年网络安全趋势预测"表示,今年Web 2.0社交网站使用率大增,加上使用者认知不足,预计Web 2.0网站将成为黑客攻击首要目标. 趋势科技称,去年包括大规模Web入侵攻击.AUTORUN恶意程式.社会工程学诈骗手法与区域性资料安全威胁,显示网络罪犯纷纷使用新媒体或针对旧媒体进行改良,用以谋取利益. 其中,利用USB移动储存装置做为传播媒介的AUTORUN恶意程序感染比例最高,在亚洲区的感染比例高达15%. 此外,在过去一年中黑客擅于利用如四川地震

Web2.0网站将成黑客首要攻击目标

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今年Web2.0社交网站使用率大增,加上使用者认知不足,预计Web2.0网站将成为黑客攻击首要目标. 去年包括大规模Web入侵攻击.AUTORUN恶意程式.社会工程学诈骗手法与区域性资料安全威胁,显示网络罪犯纷纷使用新媒体或针对旧媒体进行改良,用以谋取利益. 其中,利用USB移动储存装置做为传播媒介的AUTORUN恶意程序感染比例最高,在亚洲

最新《诺顿网络安全报告》发布,全球黑客升级攻击手段

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但