PopCorn Time est infesté de failles de sécurité très inquiétantes !

Maj. le 5 avril 2016 à 11 h 36 min

Pour beaucoup d’entre vous, PopCorn Time n’est plus à présenter. Le service de streaming illégal qui fait mal à Netflix connaît un succès phénoménal. Mais aujourd’hui, les millions d’utilisateurs pourraient être refroidis. Un chercheur en sécurité a découvert que PopCorn Time était infesté de failles de sécurité très inquiétantes.

popcorn time failles securite inquietantes

Avant d’entrer dans le vif du sujet, petite piqûre de rappel à ceux qui ne connaissent pas PopCorn Time (on ne va pas refaire toute l’histoire ne vous inquiétez pas). PopCorn Time, pour faire simple, c’est une sorte de Netflix mais avec les tous derniers films sortis en salle et les dernières séries diffusées. En gros, c’est le Netflix que les cinéphiles souhaiteraient avoir, mais en plus il est gratuit. Et il est aussi illégal, tant qu’à faire. Mais cela ne l'empêche pas de connaître un succès incroyable.

Le problème, c’est qu’Antonios Chariton, chercheur en sécurité, a découvert des failles très inquiétantes dans PopCorn Time (bah oui c’est son métier quand même). Et comme ce sont des millions d’internautes qui utilisent le service par jour, ça sent mauvais tout ça.

En fait, PopCorn Time utilise l’infrastructure de Cloudflare pour éviter les blocages DNS. Mais le problème, c’est que toutes les données sont échangées en HTTP. Cela signifie que le système peut subir une attaque « man in the middle » (en gros, une interception des communications entre deux parties).

Mais le pire dans tout ça, c’est que PopCorn Time ne vérifie absolument pas les données échangées dans le service. Ainsi, un petit génie mal intentionné pourrait assez facilement détraquer tout le service : modification du moteur de recherche, infection du système par des logiciels malveillants etc.

Pas de panique toutefois, puisque Antonios Chariton a non seulement averti PopCorn Time des failles présentes mais il a également mis en ligne toutes les solutions pour colmater les brèches. Utilisateurs de PopCorn Time, vous pouvez dire merci à Antonios Chariton.

Via

Réagissez à cet article !
Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
Netflix : les séries et films à regarder ce week-end

Netflix propose chaque semaine de nouvelles séries et films. Pour vous aider à choisir ce que vous allez regarder le week-end, on vous propose une petite sélection des meilleures nouveautés du moment. C’est parti !  Le catalogue Netflix s’enrichit toutes les semaines de…

Netflix : top 10 des meilleures séries du catalogue

Voici notre top 10 des meilleures séries Netflix ! Si vous venez de vous abonner au service de VOD, ou si vous vous apprêtez à tomber à court d’épisodes de votre série fétiche, on vous a concocté un top 10 des…

Spotify est en panne : que se passe-t-il ?

Spotify est en panne ce vendredi 3 mai 2019. Le service de streaming musical est indisponible ou connait des ratés en France chez de nombreux utilisateurs. Les abonnés demandent des comptes à la plateforme sur Twitter.  Spotify semble en difficulté…

Netflix améliore le son des séries et films de son catalogue

Netflix vient d’améliorer la qualité du son des séries et des films de son vaste catalogue. Le service de VOD promet dès maintenant une nouvelle fonction, baptisée « High-Quality Audio ». Le groupe propose ainsi une expérience audio de haute qualité, respectueuse du…

YouTube : comment effacer l’historique de vidéos ?

YouTube conserve l’historique des vidéos que vous recherchez ou regardez, à la fois pour vous permettre de les retrouver facilement, et pour vous fournir des recommandations personnalisées. Il est possible d’effacer tout ou partie de cet historique dès que vous…