VLC-vel hogyan lehet kémkedni?










Én nem feltételezek egyből rosszat, volt a hírekben, hogy a kínaiaknak sikerült, és gondolom a kérdező kíváncsi, hogy egy open source videolejátszóban ezt mégis hogy lehet kivitelezni.
Elmondom, sehogy. Ott ugyanis nem ez a vlc volt, hanem egy arra épülő módosított verzió.





Szerintem a kérdező az alábbi - mostanában keringő - hírre:
gondol.
Röviden és zanzásítva: van egy kínai APT-csoport (Az APT-csoport egy professzionális, általában az állami hírszerzéshez köthető, fenyegetést jelentő, feketekalapos hackercsoport: [link] ), a Cicada (de emlegetik menuPass, Stone Panda, Potassium, APT10, Red Apollo neveken is), akik több országban végeztek feltehetőleg kémkedési célzatú támadásokat.
A támadás a Microsoft Exchange levelezőszerverek sebezhetőségét használta ki, így juttattak különböző eszközöket az áldozat gépére. Az egyik ilyen eszköz a VLC Media Player médialejátszó (azért felmerül bennem a kérdés: mit keres egy 3. féltől származó médialejátszó egy levelezőszerveren???) egy funkcióját (ami nem sebezhetőség, hanem featúra, a VLC Media Player ezen keresztül tölti be a kiegészítőit) kihasználva töltött be újabb függvénykönyvtárakat.
Tehát nem a VLC Media Playerrel kémkedtek, hanem annak egy rendes funkcióján keresztül töltöttek be kártékony függvénykönyvtárakat.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!