Een grote Popcorn Time-kwetsbaarheid brengt uw computer in gevaar

Popcorn Time bekijk gratis films en tv-series op iPhone en iPadpopcorn Time is een van de belangrijkste platforms waarmee gebruikers van over de hele wereld een veelheid aan films en series kunnen bekijken TV waarvoor ze normaal gesproken zouden moeten betalen.

popcorn Time het wordt door miljoenen mensen over de hele wereld gebruikt, maar het pc-programma is kwetsbaar voor hackers die het kunnen infecteren en de controle over onze computers kunnen overnemen om er gegevens van te stelen en nog veel meer dan dat.

Volgens een beveiligingsonderzoeker die de kwetsbaarheid ontdekte, is dat het geval popcorn Time verkeer naar de servers van de dienst via HTTP in plaats van HTTPS, kunnen hackers dit verkeer onderscheppen om malware of gevaarlijke virussen te installeren, allemaal zonder dat de gebruiker het weet.

Natuurlijk kan het hele probleem gemakkelijk worden vermeden door degenen die Popcorn Time hebben ontwikkeld door simpelweg het protocol te veranderen waarmee gegevens worden overgedragen van computers naar servers en omgekeerd, en de ontwikkelaars van het programma zijn al op de hoogte gebracht van dit ernstige probleem.

HTTP is onveilig. Je kunt hier niets aan veranderen. Gebruik alstublieft overal HTTPS, vooral in applicaties die niet in een webbrowser draaien. Ten tweede: zuiver uw inbreng. Zelfs als u iets ontvangt via TLS v1.2 met behulp van een clientcertificaat, is het nog steeds niet veilig! Voer altijd client-side controles van de serverreactie uit.

Als je bedenkt dat de persoon die de kwetsbaarheid ontdekte slechts een uur nodig had om deze te misbruiken, kun je je voorstellen hoe gemakkelijk het voor een hacker zou zijn om een ​​computer aan te vallen. Als je de applicatie gebruikt, kun je dus maar beter heel voorzichtig zijn en antivirussoftware gebruiken. altijd.