7 Problèmes de sécurité et de confidentialité à prendre en compte avec une Kodi Media Box
De plus en plus de personnes décident d’annuler leurs forfaits de télévision par câble et de couper le cordon. Faut-il couper le cordon ou garder votre télévision par câble? Devez-vous couper le cordon ou garder votre télévision par câble? Si vous conservez votre abonnement au câble, mais que vous discutez s'il est temps de faire un changement, nous sommes là pour vous aider. Ce guide devrait vous aider à vous décider. Lire la suite, Kodi continue de gagner en popularité.
Avec Plex, le logiciel est l’un des deux principaux acteurs du secteur. 5 Alternatives à Windows Media Center pour Windows 10 5 Alternatives à Windows Media Center pour Windows 10 Windows 10 offrira de nombreuses nouvelles fonctionnalités, mais certains anciens favoris seront obsolètes. Windows Media Center ne sera plus pris en charge. Voici une autre application multimédia compatible avec Windows 10 à prendre en charge… Lire la suite. Il existe des différences fondamentales entre les rivaux, mais si vous avez pris la décision d'aller “Sans télé”, vous n'irez pas loin si vous n'avez pas au moins une des deux applications installées.
Kodi a des avantages fantastiques, mais ce n’est pas tout. Il existe de nombreux problèmes de sécurité et de confidentialité associés qui affectent votre utilisation..
Dans cet article, je vais expliquer sept problèmes de sécurité liés à Kodi que vous devez connaître..
1. Les attaques de l'homme du milieu
Une attaque de l'homme du milieu (MitM) Qu'est-ce qu'une attaque de l'homme du milieu? Le jargon de la sécurité a expliqué Qu'est-ce qu'une attaque de type homme au milieu? Le jargon de la sécurité expliqué Si vous avez entendu parler d'attaques de type "homme au milieu" mais que vous n'êtes pas certain de ce que cela signifie, cet article est pour vous. En savoir plus, c'est lorsqu'un pirate informatique intercepte, diffuse et modifie les communications entre deux parties, contrôlant ainsi la totalité de la conversation. Les parties concernées continuent de croire qu'elles se parlent directement.
C'est une méthode courante de distribution de programmes malveillants, bien que la plupart des protocoles cryptographiques incluent maintenant une forme d'authentification des points finaux pour tenter de les empêcher..
Au sein de Kodi, les attaques MitM ont ciblé les add-ons de l'application.
Lorsqu'une version mise à jour d'un module complémentaire est trouvée, elle est automatiquement téléchargée et installée. L'utilisateur ne voit qu'une notification contextuelle confirmant son achèvement. Le processus de Kodi pour trouver de nouvelles mises à jour est simple: en termes simples, si Kodi détecte que le fichier MD5 local du module complémentaire est obsolète, il essaie de télécharger un nouveau fichier..
De manière inquiétante, tout le processus de mise à jour est effectué via HTTP sans chiffrement. Par conséquent, un pirate informatique ayant intercepté le trafic réseau peut envoyer un fichier MD5 aléatoire lorsque Kodi demande la mise à jour..
2. Add-ons obsolètes
Le problème des add-ons obsolètes exacerbe la menace d'une attaque de MiM.
Selon certaines estimations, pas moins de 25% des référentiels sont morts, en sommeil ou ont un contenu obsolète. Mais comme mentionné ci-dessus, Kodi ne sait pas que ces add-ons et les référentiels sont morts. À moins que vous ne les supprimiez manuellement de votre système, Kodi continuera d'essayer de télécharger les mises à jour..
Ce sont mûrs pour les attaques de MiM. Il est très facile pour les pirates informatiques de trouver un référentiel mort et de détourner des milliers de périphériques..
La seule façon de trouver des add-ons obsolètes est de lire le journal (compliqué) ou de vérifier régulièrement le portail de l'add-on (fastidieux)..
Comme toujours, les implications sont vastes et potentiellement graves. Les pirates pourraient cloner des informations personnelles, voler des mots de passe et même lancer une reprise complète de votre machine..
3. Logiciels malveillants dans les modules complémentaires
Les modules complémentaires vous permettent d'accéder à des services Rendre la télévision plus sociale avec ces modules complémentaires XBMC Rendre la télévision plus sociale avec ces modules complémentaires XBMC Qui a dit que regarder la télévision était antisocial? Les modules complémentaires peuvent apporter des photos Facebook, des tweets en direct et plus encore à votre configuration XBMC. Lisez plus comme YouTube et Dropbox via votre application Kodi. C’est aussi le rêve des coupeurs de cordon: ils vous permettent (souvent illégalement) de regarder la télévision en direct, d’accéder aux bibliothèques de films et d’obtenir du contenu vidéo gratuit..
Étant donné leur nature, il n’est pas surprenant que certains des add-ons aient une origine suspecte. Aucun d'entre eux n'est officiel.
Malheureusement, un add-on non fiable peut être aussi grave qu'un virus informatique classique. Comme l'a récemment déclaré l'un des développeurs principaux de Kodi, “Les add-ons peuvent contenir n'importe quoi, du code étrange détectant votre appareil aux fichiers ZIP infectés..”
Vous pouvez vous protéger en n'utilisant que des modules complémentaires inscrits sur la liste blanche à partir du référentiel Kodi officiel. Toutefois, ils ne comprennent aucun contenu télévisé, cinématographique ou sportif très répandu. Les personnes qui souhaitent accéder à ce type de contenu continueront d'être touchées.
4. Suivi des FAI
Comment ne pas utiliser Kodi pour regarder du contenu obtenu illégalement? Comment diffuser en direct la télévision sur votre XBMC Comment diffuser en direct la télévision sur votre XBMC Regardez la télévision en direct et en streaming sur votre centre multimédia XBMC - sans abonnement au câble. Voici quelques add-ons à vérifier. Lisez plus, mais la réalité est que beaucoup de personnes qui utilisent l'application le font à cette fin.
Si vous habitez aux États-Unis et que vous utilisez Kodi de cette manière, vous pouvez vous attendre à une lettre de menaces de votre fournisseur de services Internet. Ils surveillent régulièrement tout votre trafic Web et ont récemment adopté un point de vue particulièrement sombre sur les personnes qui bootent illégalement du contenu télévisé et vidéo sur Kodi..
À ce stade, personne ne sait vraiment ce qui se passe après la réception de la lettre. Pourriez-vous être coupé? Est-ce qu'ils transmettent l'information à d'autres agences gouvernementales? Votre supposition est aussi bonne que la nôtre.
5. Kodi Box pré-chargés
Kodi peut être difficile à mettre en place pour un novice, et il existe maintenant un marché en plein essor dans les boîtes de Kodi préchargées. Un coup d’œil rapide sur Twitter lors des matchs importants de la NFL ou de la Premier League révèle l’ampleur du problème..
Les boîtes fonctionnent généralement sous Linux, Android ou le système d'exploitation Chrome; Des clés de feu Amazon Fire sont également disponibles, prêtes à être plug-and-play avec votre téléviseur.
Comme Kodi l’a souligné dans un article de blog, ces risques sont dangereux de deux manières:
- Perte financière - Ils sont souvent mis en place par des personnes qui n’ont pas l’intention de fournir une boîte stable et fonctionnelle. Ils veulent juste faire de l'argent rapidement.
- Le piratage - Le contenu des boîtes pré-chargées est souvent présenté comme étant tout à fait légal. Ce n'est pas. Si vous souhaitez pirater du contenu, vous devez le faire à vos risques et périls. Vous ne devriez pas le faire accidentellement parce que quelqu'un vous a dupé.
N'achetez pas de boîtes pré-chargées. Prenez le temps d'apprendre les ficelles du métier et de créer votre propre boîtier selon vos spécifications.
@Droidsticks J'avais kodi auparavant avec un autre fournisseur, mais la moitié des ajouts étaient morts. Supprimez cela et mettez votre assistant sur maintenant coincé
- Mark (@mozeruk) 5 mai 2015
6. Enregistrement du statut surveillé par Kodi
J'ai couvert cinq problèmes de sécurité dont il faut être conscient, mais qu'en est-il des problèmes de confidentialité qui se trouvent plus près de chez vous??
L'un des problèmes est l'enregistrement de l'état surveillé de Kodi. Il marque chaque vidéo que vous avez regardée avec une coche. En théorie, il est facile de reprendre où vous en étiez avec une série télévisée ou un film.
Cela sonne bien, mais cela pose des problèmes de confidentialité. Cela ne va pas voler vos mots de passe ou compromettre votre réseau - mais cela pourrait devenir embarrassant. Voulez-vous vraiment que votre fille adolescente sache que vous êtes une dépendante des Gilmore Girls?!
Heureusement, le désactiver est facile. En raison du nombre de peaux utilisées, il n’existe pas de solution unique, mais vous pourrez toujours trouver l’option dans les paramètres de la peau..
7. Restes de base de données
Kodi conserve un enregistrement de chaque vidéo que vous avez vue sur l'application. Peu importe que vous supprimiez la vidéo source, le référentiel ou que le module complémentaire cesse de fonctionner. Chaque élément est consigné consciencieusement dans la base de données vidéo.
Bien sûr, il s'agit d'un problème de confidentialité. Rien dans l'application ne permet de nettoyer la base de données. Il y a un “Nettoyer la bibliothèque” bouton, mais cela ne fonctionnera qu'avec le contenu qui a été ajouté à la médiathèque.
Certains fanatiques de Kodi ont pris des mesures pour résoudre ce problème. Ils ont publié un add-on appelé “Scrub de prélavage de base de données“. Il va nettoyer la base de données vidéo en supprimant les références aux anciens chemins et fichiers qui ne sont plus répertoriés dans les sources de l'application.
L'add-on est toujours en version bêta, utilisez-le à vos risques et périls.
Quelles questions vous concernent?
Je vous ai montré sept préoccupations en matière de sécurité et de confidentialité que vous devez connaître, mais il existe d'autres.
J'ai l'amour de savoir ce qui vous préoccupe à propos de l'utilisation de Kodi? Étiez-vous au courant de ces problèmes? Plus important encore, je suis désireux d'apprendre quelles mesures vous prenez pour vous empêcher d'être affecté par eux?
Vous pouvez laisser vos pensées et suggestions dans la boîte de commentaires ci-dessous.
En savoir plus sur: la confidentialité en ligne, la sécurité en ligne, XBMC Kodi.