Descoperită cu ajutorul unui grup de experţi în securitate, o vulnerabilitate în modul cum browserul Chrome realizează afşarea fluxurilor video criptate permite ocolirea completă a sistemului Widevine, folosit pentru gestionarea de conţinut protejat.
Una din cerinţele esenţiale pentru furnizarea de conţinut video online este existenţa unui sistem securizat care să permită vizionarea acestuia de către public fără ca fluxul video original să poată fi interceptat şi duplicat pentru vizionarea ulterioară de către persoane neautorizate, potrivit Go4it.
Descoperită cu ajutorul unui grup de experţi în securitate, o vulnerabilitate în modul cum browserul Chrome realizează afşarea fluxurilor video criptate permite ocolirea completă a sistemului Wievine, folosit pentru gestionarea de conţinut protejat.
Mai precis, web browserul nu verifică dacă fluxul video decriptat este redat doar fereastra aplicaţiei, permiţând interceptarea acestuia pe măsură ce este transmis playerului media intern. Teoretic, în prezenţa unui software potrivit este de ajuns să foloseşti butonul Play pentru a începe copierea în formă nealterată a unui film Netflix.
Cel puţin până la finalizarea unui patch care să-l remedieze, echipa de cercetători nu va detalia modul exact în care funcţionează acest exploit, precizând doar că procedeul este unul relativ simplu, care putea fi aplicat cu succes încă de la implementarea sistemului Widevine în Chrome.
Sursa: Go4it