Злоумышленники могут взломать ПК стримера через чат Twitch и уязвимость в программе Open Broadcaster Software. На потенциальную проблему обратил внимание портал CyberInsider.
Уязвимость кроется в настройках OBS, которая используется для захвата чата и вывода его на экране в оверлее. Некоторые расширения, особенно созданные с помощью ИИ, не имеют встроенного фильтра, из-за чего могут случайно активировать исполняемый код прямо на ПК стримера. Проблема обнаружена при работе расширений OBS с браузером на основе Chromium.
Взлом происходит по следующему сценарию: в чат на Twitch отправляется сообщение, содержащее вредоносный код, OBS автоматически обрабатывает его, выводит на HTML-страницу и, из-за уязвимости в расширении и самом браузере, активирует взлом. При этом со стороны стримера никаких действий не требуется.
Разработчики OBS уже занялись созданием апдейта, который исправит проблему и добавит встроенную проверку. Когда новая версия программы станет доступна, пока неизвестно.
