研究:Chrome漏洞可让使用者下载DRM串流影片
报价宝综合消息研究:Chrome漏洞可让使用者下载DRM串流影片

以色列本古里昂大学(Ben-Gurion University)的网络安全实验室上周五(6/24)透过YouTube展示了Google Chrome浏览器的一个安全漏洞,该漏洞将让使用者得以下载受到保护的串流影片,例如在使用付费的Netflix或Amazon Prime影片串流服务时,可将内容下载。
研究人员宣称,此一漏洞藏匿在Google Widevine CDM中,CDM为内容解码模组(Content Decryption Module),是HTML5标准所使用的数位版权管理(Digital Rights Management,DRM)技术。Google在2010年买下Widevine,以建立让内容供应商信赖的版权管理系统,也成为Chrome上的DRM元件。
DRM的用途在于限制内容的使用时间、载具或加上浮水印等,以防止非法变更或复制内容。
研究人员打造了概念性验证程式,在影片中展示以Chrome浏览器观赏线上串流影片的同时也可进行下载,意谓著使用者很容易就能复制受到保护的内容,涵盖Netflix、YouTube Red或Amazon Prime等。
根据Wired报导,研究人员早在5月24日就将该漏洞提报给Google,只是Googel尚未修补。Google则证实了此一漏洞,并说该漏洞不仅影响Chrome浏览器,也会影响各种基于Chromium专案的浏览器。
