Можна качати? Інструменти для завантаження відео з Netflix потрапили у відкритий доступ
IT-індустрія28 грудня 2021, 11:22
Код виглядає реальним, але його «безкоштовне» використання є досить обмеженим і може бути небезпечним, зазначають експерти.
Захист відео досягається за допомогою керування цифровими правами, яке часто називають DRM. Коротше кажучи, DRM — це інструмент боротьби з піратством, який визначає, коли та де можна отримати доступ до цифрового контенту.
Код, що дозволяє обходити DRM-технологію Widevine, яка використовується багатьма власниками стрімінгових відеосервісів, вже давно розповсюджується серед «піратів», проте наприкінці грудня він з’явився й у публічному доступі.
Відповідний код розмістив на GitHub користувач із ніком widevinedump. Судячи з назв, файли містяться спеціальні скрипти, що дозволяють безпосередньо завантажувати відео з цілої низки сервісів, включно з Netflix, Amazon Prime Video, HBO Max, Disney+, Paramount+ та Apple TV+.
Читайте також: Перша десятка. Найпопулярніші серіали 2021 року на платформі IMDb
Тим не менш, файли здаються відносно старими фрагментами коду, які можуть бути не найбезпечнішими. Велика ймовірність, що власники онлайн-кінотеатрів зможуть легко обчислити та заблокувати користувачів, які використовують код із витоку.
Важливо відзначити, що більшість інструментів не забезпечена CDM-модулем, який дозволяв би завантажувати відео в 4K-здатності. Widevinedump пропонує зв’язатися з ним електронною поштою та купити в нього цю частину коду за окрему плату.
Раніше НВ писав, що знайдена зовсім недавно вразливість у поширеній бібліотеці Log4j для Java поставила під загрозу безпеку найбільших сервісів і додатків.
Розробники визнають, що вразливість може стати одним із найруйнівніших інцидентів у галузі кібербезпеки останнім часом.
24 листопада о 14:51 учасники проєкту з розробки програмного забезпечення з відкритим вихідним кодом отримали тривожний електронний лист. Уміст листа загрожував спровокувати масові кібератаки по всьому світу.
«Я хочу повідомити про помилку безпеки», — написав Чен Чжаоцзюнь, співробітник групи хмарної безпеки Alibaba Group Holding Ltd., додавши, що «вразливість має серйозний уплив».
Читайте також: Як захиститися в соцмережах від атак кіберзлочинців, — експерт
Читайте також: Хакери надіслали понад 100 тисяч листів з пошти ФБР