Новость

На Twitch нашли уязвимость, которая взламывает стримеров через сообщения в чате

Злоумышленники могут взломать ПК стримера через чат Twitch и уязвимость в программе Open Broadcaster Software. На потенциальную проблему обратил внимание портал CyberInsider.

Уязвимость кроется в настройках OBS, которая используется для захвата чата и вывода его на экране в оверлее. Некоторые расширения, особенно созданные с помощью ИИ, не имеют встроенного фильтра, из-за чего могут случайно активировать исполняемый код прямо на ПК стримера. Проблема обнаружена при работе расширений OBS с браузером на основе Chromium.

Взлом происходит по следующему сценарию: в чат на Twitch отправляется сообщение, содержащее вредоносный код, OBS автоматически обрабатывает его, выводит на HTML-страницу и, из-за уязвимости в расширении и самом браузере, активирует взлом. При этом со стороны стримера никаких действий не требуется.

Разработчики OBS уже занялись созданием апдейта, который исправит проблему и добавит встроенную проверку. Когда новая версия программы станет доступна, пока неизвестно.

Комментарии

18+