Categories: Seguridad

Popcorn Time, el “Netflix de las pelis piratas”, permite a los hackers tomar el control de tu ordenador

Un investigador griego especializado en seguridad informática, Antonios Chariton, ha sido el primero en descubrir una vulnerabilidad contenida en Popcorn Time, el servicio web que pone a disposición de sus usuarios contenidos audiovisuales al estilo de Netflix pero con películas pirateadas. La grieta de seguridad permitiría asumir el control de un ordenador sin consentimiento de su propietario.

Para ello se interceptarían los datos que envían y reciben los dos ordenadores intervinientes en la comunicación, el del usuario de Popcorn Time y el servidor de este servicio, intercambiando los datos enviados por otros que contendrían el código malicioso que permitiría el acceso al equipo.

La vulnerabilidad se aprovecha de una de las características de Popcorn Time que evitan que los proveedores de servicio de acceso a Internet puedan bloquear toda la plataforma de almacenamiento en la Nube (CloudFlare) en caso de detección de un flujo de datos relacionado con Popcorn. Pero dado que esa conexión con CloudFlare se hace sobre HTTP “normal” y no sobre HTTPS,  el protocolo con seguridad añadida, existe más facilidad para la intromisión no autorizada en las instrucciones enviadas y recibidas.

El descubridor de esta vulnerabilidad insiste en recomendar el uso de protocolos HTTPS mientras desde Popcorn Time aseguran que los usuarios no tienen de qué preocuparse puesto que para poder aprovecharse de esa rendija de seguridad el intruso tendría primero que acceder a la propia red personal de la víctima, por lo que ya se partiría de un problema previo en la protección del equipo del usuario.

vINQulo

Torrent Freak

Antonio Rentero

Recent Posts

Microsoft incrementa en un 17 % sus ingresos trimestrales

Alcanzó los 61.900 millones de dólares, de los que 35.100 millones corresponden a Microsoft Cloud.

33 mins ago

Seresco facturó 42 millones de euros en 2023

La tecnológica española registró durante el año una mejoría del 23 % respecto al ejercicio…

1 hora ago

Los ingresos trimestrales de ZTE se acercan a los 4.000 millones de euros

Durante el primer trimestre de 2024 alcanzó los 3.945 millones, una cifra un 4,9 %…

2 horas ago

Hotscan360 ayuda a las empresas a luchar contra delitos financieros

Esta plataforma de gestión de riesgos destaca, según un informe de Celent, por su cribado…

2 horas ago

SUSE pone el foco en la integración de la IA en el ecosistema open source

Esta integración, en su opinión, ayudaría al tejido empresarial a "innovar más rápido, mejorar sus…

3 horas ago

Así es el monitor interactivo Wacom Movink para profesionales creativos

Combina una pantalla OLED Full HD Samsung de 13,3 pulgadas con una versión especial del…

4 horas ago