chrome-security

Kerentanan di Chrome Memungkinkan Download Video dari Layanan TV Streaming Berbayar

Kerentanan di Chrome Memungkinkan Download Video dari Layanan TV Streaming Berbayar – Dua peneliti keamanan telah menemukan sebuah bug di Chrome yang memungkinkan seseorang men-download video dari layanan video streaming berbayar seperi Netflix dan Amazon Prime.

Dilansir dari Wired (25/06/16), issue-nya terletak pada implementasi Chrome sistem manajemen digital yang digunakan untuk berkomunikasi dengan layanan streaming. Ketika pengguna memilih sesuatu yang ingin mereka tonton, Widevine mengirim dan menerima permintaan izin untuk melakukan decrypt video dan mengirimkannya ke browser untuk di streaming.

Namun, sistem Google ini memungkinkan pihak ketiga untuk menyalin stream yang sedang dikirim ke browser untuk diputar (play). Sebuah sistem DRM (Digital Right Management) yang baik hanya akan membolehkan konten untuk melakukan stream secara langsung ke browser.

Widevine dibeli oleh Google pada tahun 2010 tahun lalu untuk mengamankan video stream dan kerentanan telah ada sejak fitur DRM Widevine ini di tambahkan ke Chrome. Safari dan Internet Explorer menggunakan sistem DRM mereka sendiri, sementara Firefox dan Opera juga mengandalkan Widevine. Namun para peneliti keamanan hanya meneliti Chrome untuk masalah kerentanan ini.

Mengikuti kebijakan pengungkapan internal Google (Google’s internal disclosure policies) untuk vendor pihak ketiga, peneliti keamanan David Livshits dan Alexandra Mikityuk akan memberikan Google waktu 90 hari untuk memperbaiki masalah kerentanan ini sebelum rinciannya diterbitkan. Pasangan ini mengatakan bahwa bug ini sangat sederhana dan dapat diperbaiki dengan patch Chrome. Namun mereka mencatat Google harus mendesain ulang Widevine untuk memastikan video stream tidak dapat dibajak kedepannya.

Seorang juru bicara Google mengatakan masalah ini sedang diperiksa.

Leave a Reply

Your email address will not be published. Required fields are marked *