Sok kockázatot rejtenek a videós weboldalak

Az online videostreameket elérhetővé tevő weboldalak egy jelentős része nem kevés biztonsági kockázatot hordoz, ezért indokolt az óvatosság.
 

Az ingyenes streamet kínáló oldalak elsőre jó választásnak tűnhetnek például sportesemények követéséhez. Azonban számos ilyen weboldal nemcsak lopott tartalmakat mutat, hanem csaliként is szolgál a kiberbűnözők eszköztárában. Gyakran rosszindulatú programok letöltésére próbálják rávenni az áldozatokat, és személyes adatok ellopásához vagy pénzügyi csalásokhoz vezethetnek. 

Problémás hirdetések

Az ingyenes, akár élő videostream oldalak szó szerint tele vannak hirdetéssel, ami nemcsak bosszantó, hanem gyakran veszélyes is lehet. Három évvel ezelőtt a belgiumi Leuven-KU Egyetem és az Egyesült Államokban található SUNY-Stony Brook 23.000 streaming weboldalt vizsgált, és megállapították, hogy a rajtuk lévő hirdetések legalább fele rosszindulatú. Ezekben az esetekben a reklámokra történő kattintások valamilyen kártékony kódot tartalmazó weboldalra irányították át a felhasználókat.

A streaming oldalakon megjelenő veszélyes hirdetések gyakran teljesen befedik a videólejátszót úgy, hogy a hamis bezáró gomb is a hirdetés része. Így aztán a hirdetésre való kattintás nagy valószínűséggel megtörténik. A webhely azt is kérheti, hogy a felhasználó töltsön le valamilyen nélkülözhetetlennek mondott szoftvert, videó kodeket vagy például egy böngésző kiegészítőt. Ez a trükk azonban sajnos számítógépünk vagy mobileszközünk megfertőzését eredményezheti. 

Amint azt az ESET tavalyi, FIFA-világbajnoksághoz kapcsolódó kutatása is kimutatta, akár egyetlen alaposan megtervezett, csalárd online felmérés is alkalmas lehet arra, hogy hozzájáruljon tucatnyi gyanútlan felhasználó telefonszámának és hitelkártya adatainak ellopásához. Egy másik kampányban a csalók szintén egy online formanyomtatványt használtak ahhoz, hogy megszerezzék a felhasználók telefonszámát, amelyeket ezután egy emelt díjas SMS-szolgáltatásra regisztráltak.

Ugyancsak valós veszély a rejtett kriptopénz bányászat is, mivel számos streaming webhely rejtett célja, hogy a felhasználók gépeit titokban virtuális pénzek bányászatára használják fel. Egyes kétes weboldalak, illetve alkalmazások még mobilon is megkísérlik a kriptovaluta bányászatot.

Csak megfontoltan!

Az ESET szakemberei szerint nagyon körültekintően kell eljárni, ha online videostream oldalt keresünk fel. Óvatosnak kell lenni a megjelenő hirdetésekkel, a felbukkanó ablakokkal, mivel ezek nemcsak bosszantók, hanem ártalmasak is lehetnek. Kétes oldalakon soha ne adjunk meg bizalmas adatokat!
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség