Aktualizované 25.7.2019:
K situácii sa vyjadril aj vývojár obľúbeného prehrávača, ktorý jednoznačne poprel všetky správy týkajúce sa bezpečnosti aplikácie. Médiá sa údajne opierali o informáciu, ktorá im nemala byť určená. Išlo o internú informáciu, ktorá nemala nič spoločné s tým, že VLC prehrávač by mohol byť zraniteľný.
About the "security issue" on #VLC : VLC is not vulnerable.
tl;dr: the issue is in a 3rd party library, called libebml, which was fixed more than 16 months ago.
VLC since version 3.0.3 has the correct version shipped, and @MITREcorp did not even check their claim.Thread:
— VideoLAN (@videolan) July 24, 2019
Pôvodný článok:
VLC prehrávač je jedným z najpopulárnejších prehrávačov vôbec. Oproti ostatným ponúka niekoľko nesporných výhod. V prvom rade je kompletne zdarma, no a v druhom, prehrá prakticky čokoľvek. A práve preto je taký obľúbený. Táto obľúbenosť sa prejavila aj v smartfónoch s Androidom, do ktorých si prehrávač používatelia veľmi radi inštalujú.
Útočníci môžu ľahko získať kontrolu
Avšak ani táto aplikácia sa nezaobišla bez chyby, na ktorú upozorňuje nemecká bezpečnostná agentúra CERT-Bund. Táto chyba potenciálne umožňuje útočníkom inštalovať, upravovať alebo spúšťať rôzne aplikácie bez toho, aby o tom používateľ vedel. Zatiaľ to vyzerá tak, že chyba sa týka len desktopovej verzii, tá mobilná by mala byť v poriadku. Gizmodo upozorňuje, že potenciálne nebezpečné môžu byť verzie pre Windows, Linux a Unix. MacOS vyzerá byť zatiaľ v poriadku.
Zdá sa, že zatiaľ nikto túto chybu nevyužil. Vývojár si je chyby vedomý a momentálne pracuje na jej odstránení. Ak teda máte VLC nainštalovaný na vašom počítači, momentálne jediným bezpečným riešením je jeho odinštalovanie. Minimálne do doby, keď sa chyba opraví. Kedy sa tak stane, zatiaľ nevieme. Potenciálne riziko, že vám niekto ukradne vaše osobné údaje, prípadne sa vám “nabúra” do systému je minimálne, no šanca tu stále je.
Pani, zase sirite bludy. Nie je to prvy krat. Mali by ste si na to davat pozor, prichadzate tak o dobru povest (teda ak vam este nejaka ostala).
kde nic nebolo, nemoze ani zostat
ide hlavne o tie sugestivne navrhy
dolezite je, ze cela redakcia si VLC uz odinstalovala
Samozrejme, blud to nebol a zhodli sa na tom viacere popredne zahranicne zdroje, ktore neskor svoje spravy aktualizovali rovnako, ako MojAndroid. Ale, pravdaze, nieco ste sa dozvedeli skor ako redakcia, tak treba hned dehonestovat. Super!
Fake news, chyba v samotnom prehrávači nikdy nebola. Bola v knižnici, ktorú prehrávač používa a aj tá už bola dávno vyriešená:
alebo tokto ANDROID by ste mali odinštalovať, obsahuje bezpečnostnú chybu