Blu-ray filmy mohou šířit malware, ohroženy jsou Windows i stolní přehrávače
Prezentace minulý týdenna Skotské univerzitě ukázala, že i tak na první pohled nevinná věc jako stolní Blu-ray přehrávač, muže být infikovan malwarem a dále škodit internetu. Předveden byl kód, který je schopen infikovat jak stolní přehrávače blíže nespecifikovaného výrobce, tak softwarový přehrávač PowerDVD od Cyberlinku. Kód je celkem šikovný, podle toho na jakém zařízení je disk spuštěn, zvolí jednu ze dvou metod infikace.
K tomu přitom opravdu stačí pouze vložit a dát přehrávat infikovaný Blu-ray disk s filmem. jako zdroj infekce je na disku využit Java kód, konkrétně xlet, tedy malá aplikace specifikovaná původně již v paltformě Sun Java TV, vycházející z Java appletů. Xlet je využíván jako programovací framework pro platformu BD-J (Blu-ray Java).
Jistě lze předpokládat, že s běžně prodávanými Blu-ray filmy od renomovaných vydavatelství nebudou problémy. Tedy pokud se někomu nepodaří proniknout k jejich authoringu či výrobě a vložit zde nebezpečný xlet. Rozhodně bychom ale doporučovali se vyhýbat Blu-ray diskům pochybného původu, ať již z vietnamské tržnice, zakoupené v Číně někde u stánku či vypálené disky od osob, které neznáte. Jistě také lze říci, že z principu věci v tuto chvíli nemusí celá situace trápit toho, kdo má „tupý“ levný Blu-ray přehrávač bez možnosti připojení k síti/internetu. Nicméně těžko v tuto chvíli předjímat, jestli instalovaný malware nebude jednoho dne kupříkladu cílen na sbírání dat z připojených SmartTV, o kterých víme, že si často nelámou hlavu se šifrováním. Ano, je to tak trochu již míchání jablek s hruškami, ale taková je doba.
Stephen Tomkinson doteď kontaktoval dotčené výrobce, s rozličným úspěchem ohledně jejich reakce. Hlavní otázkou, na jejíž zodpovězení si ještě počkáme, je to, zdali je toto díra zalátatelná, nebo je exploit možný z principu Blu-ray specifikací. Pak by byl tento problém o dost většího rázu.
Také se těšíte na plný rozjezd „internetu vecí“, až začnou hackeři podobně infikoat všechna zařízení od smart hodinek až třeba po pračku, lednici či „zásobník toaletního papíru“?