PopCorn Time est infesté de failles de sécurité très inquiétantes !

Pour beaucoup d'entre vous, PopCorn Time n'est plus à présenter. Le service de streaming illégal qui fait mal à Netflix connaît un succès phénoménal. Mais aujourd'hui, les millions d'utilisateurs pourraient être refroidis. Un chercheur en sécurité a découvert que PopCorn Time était infesté de failles de sécurité très inquiétantes.

popcorn time failles securite inquietantes

Avant d'entrer dans le vif du sujet, petite piqûre de rappel à ceux qui ne connaissent pas PopCorn Time (on ne va pas refaire toute l'histoire ne vous inquiétez pas). PopCorn Time, pour faire simple, c'est une sorte de Netflix mais avec les tous derniers films sortis en salle et les dernières séries diffusées. En gros, c'est le Netflix que les cinéphiles souhaiteraient avoir, mais en plus il est gratuit. Et il est aussi illégal, tant qu'à faire. Mais cela ne l'empêche pas de connaître un succès incroyable.

Le problème, c'est qu'Antonios Chariton, chercheur en sécurité, a découvert des failles très inquiétantes dans PopCorn Time (bah oui c'est son métier quand même). Et comme ce sont des millions d'internautes qui utilisent le service par jour, ça sent mauvais tout ça.

En fait, PopCorn Time utilise l'infrastructure de Cloudflare pour éviter les blocages DNS. Mais le problème, c'est que toutes les données sont échangées en HTTP. Cela signifie que le système peut subir une attaque “man in the middle” (en gros, une interception des communications entre deux parties).

Mais le pire dans tout ça, c'est que PopCorn Time ne vérifie absolument pas les données échangées dans le service. Ainsi, un petit génie mal intentionné pourrait assez facilement détraquer tout le service : modification du moteur de recherche, infection du système par des logiciels malveillants etc.

Pas de panique toutefois, puisque Antonios Chariton a non seulement averti PopCorn Time des failles présentes mais il a également mis en ligne toutes les solutions pour colmater les brèches. Utilisateurs de PopCorn Time, vous pouvez dire merci à Antonios Chariton.

Via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…

L’une des meilleures fonctionnalités des smartphones Pixel va avoir droit à sa propre application et c’est une excellente nouvelle

Certaines fonctionnalités intégrées à Android sont tellement utilisées qu’elles finissent par devenir des applications à part entière. Cela a été le cas pour l’application Météo, et Google s’apprête à réitérer…

Installez la dernière mise à jour de Windows 11, elle corrige ces deux bugs insupportables

Microsoft confirme dans une note de mise à jour avoir corrigé deux bugs particulièrement pénibles lors du dernier Patch Tuesday. N’oubliez pas de l’installer si vous êtes concerné. Un autre…

L’homme qui a créé les consoles Sega de votre enfance est mort

Hideki Sato, ancien PDG de Sega et créateur de ses consoles les plus célèbres, vient de décéder. Il a grandement participé à la popularisation du jeu vidéo dans son ensemble….

D’après Microsoft, l’IA va remplacer les cadres et employés de bureau dans moins de 2 ans

L’intelligence artificielle pourrait bouleverser le monde du travail bien plus vite que prévu. Le patron de Microsoft AI estime que la plupart des emplois de bureau seront automatisés d’ici 18…

IA

iOS 27 : l’autonomie de votre iPhone devrait être meilleure, même s’il n’est plus tout jeune

Apple est en train de développer le prochain changement de version de son système d’exploitation : iOS 27. Si sa conception se déroule principalement sous le signe de l’IA, cette…

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…