Un fallo en Chrome permite descargar de forma pirata películas desde servicios como Netflix

347

Dos investigadores de seguridad informática han descubierto un fallo (o “bug”) en el navegador Google Chrome que permite descargar vídeo cifrado en servicios de streaming como Netflix, Amazon Prime o Hulu, y aseguran que es tan fácil de hacer que en poco más de un minuto se puede comenzar a descargar una película de forma pirata.

Los responsables del descubrimiento son David Livshits de la Universidad de Ben-Gurión, en Israel, y Alexandra Mikityuk de los Laboratorios de Innovación Telekom en Alemania. Como reportan desde Wired, se aprovecha de la tecnología CDM y Widevine EME que Chrome utiliza para poder hacer streaming de contenido cifrado por parte de proveedores como Netflix.

Una vez loa investigadores son capaces de saltarse el cifrado gracias a aprovechar el fallo de seguridad que descubrieron, son capaces de descargar todos los vídeos que quieran, como demostraron en vídeo:

Los investigadores aseguran que el pasado 24 de mayo, hace exactamente un mes, notificaron de su descubrimiento a Google, pero que hasta la fecha no han solucionado el bug con ningún parche o actualización.

Por supuesto, todavía no van a compartir los detalles de su descubrimiento para que cualquiera pueda aprovecharlos. Livshits y Mikityuk aseguran que esperarán a que se cumplan 90 días desde el momento en el que compartieron con Google su descubrimiento para así liberar toda la información al público. Esperan que para entonces los responsables de Chrome ya hayan solucionado el fallo.

Esta misma tecnología de cifrado es utilizada por otros navegadores, como Firefox y Opera, pero hasta ahora los investigadores no han encontrado un fallo similar en otra plataforma más que Chrome.

Wired

Los comentarios están cerrados, pero trackbacks Y pingbacks están abiertos.