7 questões de segurança e privacidade a considerar com um Kodi Media Box

À medida que mais e mais pessoas tomam a decisão de cancelar seus pacotes de TV a cabo e cortar o cabo, a Kodi continua a crescer em popularidade. Mas é tão seguro quanto você pensa?

À medida que mais e mais pessoas tomam a decisão de cancelar seus pacotes de TV a cabo e cortar o cabo, a Kodi continua a crescer em popularidade.  Mas é tão seguro quanto você pensa?
Propaganda

À medida que mais e mais pessoas tomam a decisão de cancelar seus pacotes de TV a cabo e cortar o cabo, você deve cortar o cabo ou manter sua TV a cabo? Você deve cortar o cabo ou manter sua TV a cabo? Se você ainda está segurando sua assinatura por cabo, mas está debatendo se é hora de fazer uma alteração, estamos aqui para ajudar. Este guia deve ajudá-lo a decidir. Leia mais, Kodi continua a crescer em popularidade.

Juntamente com o Plex, o software é um dos dois maiores players do setor. 5 Alternativas para o Windows Media Center para Windows 10 5 Alternativas para o Windows Media Center para Windows 10 O Windows 10 oferecerá muitos novos recursos, mas alguns antigos favoritos serão obsoletos. O Windows Media Center não será mais suportado. Aqui estão as aplicações alternativas do media center compatíveis com o Windows 10 para ... Leia Mais. Existem algumas diferenças fundamentais entre os rivais, mas se você tomou a decisão de sair “sem TV”, você não ficará longe a menos que tenha pelo menos um dos dois aplicativos instalados.

Kodi tem alguns benefícios fantásticos, mas nem tudo é simples. Há muitos problemas de segurança e privacidade associados que afetam seu uso.

Neste artigo, vou explicar sete problemas de segurança baseados no Kodi que você precisa conhecer.

1. Ataques do tipo man-in-the-middle

Um ataque homem-no-meio (MitM) O que é um ataque homem-no-meio? Jargão de Segurança Explicado O Que É um Ataque Man-in-the-Middle? Jargão de Segurança Explicado Se você já ouviu falar de ataques "man-in-the-middle", mas não tem certeza do que isso significa, este é o artigo para você. Leia mais é quando um hacker intercepta, retransmite e altera as comunicações entre duas partes, controlando assim toda a conversa. As partes afetadas continuam acreditando que estão falando diretamente umas com as outras.

É um método comum de distribuição de malware, embora a maioria dos protocolos criptográficos inclua agora uma forma de autenticação de ponto de extremidade para tentar evitá-los.

No Kodi, os ataques MitM segmentaram os complementos do aplicativo.

Quando uma versão atualizada de um complemento é encontrada, ela é baixada e instalada automaticamente. O usuário só vê uma notificação pop-up confirmando a conclusão. O processo do Kodi para encontrar novas atualizações simples: em termos leigos, se o Kodi detectar que o arquivo MD5 local do add-on está desatualizado, ele tentará baixar um novo.

Preocupante, todo o processo de atualização é feito através de HTTP sem criptografia. Portanto, um hacker que tenha interceptado o tráfego da rede pode enviar um arquivo MD5 aleatório quando o Kodi solicitar a atualização.

2. Add-Ons desatualizados

O problema de complementos desatualizados exacerba a ameaça de um ataque MiM.

De acordo com algumas estimativas, até 25% de todos os repositórios estão inativos, inativos ou com conteúdo desatualizado. Mas, como mencionado acima, o Kodi não conhece esses complementos e os repositórios estão mortos. A menos que você os remova manualmente do seu sistema, a Kodi continuará tentando baixar as atualizações.

Eles estão prontos para ataques do MiM. É muito fácil para os hackers encontrarem um repositório morto e sequestrar milhares de dispositivos como resultado.

A única maneira de encontrar complementos desatualizados é ler o log (complicado) ou verificar regularmente o portal do complemento (demorado).

Como sempre, as implicações são amplas e potencialmente severas. Os hackers podem clonar informações pessoais, roubar senhas e até instigar uma aquisição completa de sua máquina.

Complementos do Kodi

3. Malware em Add-Ons

Os complementos permitem que você acesse os serviços Torne a TV mais social com esses add-ons do XBMC Torne a TV mais social com esses add-ons do XBMC Quem disse que assistir à TV é anti-social? Complementos podem trazer fotos do Facebook, tweets ao vivo e muito mais para sua configuração do XBMC. Leia mais como o YouTube e o Dropbox através do seu aplicativo Kodi. Eles também são o sonho de um cortador de cordas - eles permitem que você (muitas vezes ilegalmente) transmita TV ao vivo, acesse bibliotecas de filmes e obtenha outro conteúdo de vídeo gratuito.

Dada a sua natureza, não é surpreendente que alguns dos add-ons tenham uma proveniência suspeita. Nenhum deles é oficial.

Infelizmente, um complemento nocivo pode ser tão sério quanto um vírus comum de computador. Como um dos desenvolvedores seniores da Kodi disse recentemente, "Complementos podem conter qualquer coisa, desde códigos estranhos farejando seu dispositivo até arquivos ZIP infectados".

Você pode se proteger usando somente complementos da lista de permissões do repositório oficial da Kodi, mas os complementos oficiais não incluem nenhum conteúdo popular de TV, filmes e esportes. As pessoas que desejam acessar esse tipo de conteúdo continuarão afetadas.

4. Rastreamento do ISP

Nós não toleramos usar Kodi para assistir conteúdo obtido ilegalmente Como transmitir TV ao vivo para seu XBMC Como transmitir TV ao vivo para seu XBMC Assista ao vivo, streaming de TV em seu centro de mídia XBMC - sem uma assinatura por cabo. Aqui estão alguns add-ons que vale a pena conferir. Leia mais, mas a realidade é que muitas pessoas que usam o aplicativo fazem isso para essa finalidade.

Se você mora nos Estados Unidos e usa o Kodi dessa maneira, pode esperar uma carta ameaçadora do seu ISP. Eles rotineiramente monitoram todo o seu tráfego na Web e recentemente adotaram uma visão particularmente obscura de pessoas que convertem conteúdo de TV e filmes na Kodi.

Alerta Comcast

Nesta fase, ninguém sabe realmente o que acontece depois de receber a carta. Você poderia ser cortado? Eles estão passando a informação para outras agências do governo? Seu palpite é tão bom quanto o nosso.

5. Caixas de Kodi Pré-Carregadas

Kodi pode ser difícil de configurar para um novato, e agora há um mercado em expansão em caixas Kodi pré-carregadas. Um olhar superficial no Twitter durante grandes jogos da NFL ou Premier League revela quão difundido é o problema.

As caixas normalmente são executadas no Linux, no Android ou no sistema operacional do Google Chrome. Os sticks Amazon Fire também estão disponíveis, prontos para serem plug-and-play com a sua TV.

Como Kodi destacou em um post no blog, eles são perigosos de duas maneiras:

  1. Perda Financeira - Muitas vezes, estão sendo criadas por pessoas que não têm intenção de fornecer uma caixa estável e funcionando. Eles só querem ganhar dinheiro rápido.
  2. Pirataria - O conteúdo das caixas pré-carregadas é muitas vezes considerado totalmente legal. Não é. Se você deseja piratear o conteúdo, você deve fazê-lo por sua conta e risco. Você não deveria estar fazendo isso acidentalmente porque alguém enganou você.

Não compre caixas pré-carregadas. Aproveite o tempo para aprender as cordas e configurar sua própria caixa com suas próprias especificações.

@Droidsticks Eu tinha kodi antes com outro fornecedor, mas metade dos add ons estavam mortos. Removido isso e colocar o seu assistente agora preso

- Mark (@mozeruk) 5 de maio de 2015

6. Registro de Status Vigiado do Kodi

Cobri cinco questões de segurança para estar ciente, mas e as questões de privacidade que estão mais perto de casa?

Um problema é o Registro de Status Vigiado do Kodi. Ele marca todos os vídeos que você assistiu com um carrapato. Teoricamente, é fácil continuar de onde você parou com uma série de TV ou filme.

Registro de status assistido por Kodi

Parece ótimo, mas vem com problemas de privacidade. Não vai roubar suas senhas ou comprometer sua rede - mas pode ser embaraçoso. Você realmente quer que sua filha adolescente saiba que você é um viciado em Gilmore Girls ?!

Felizmente, desabilitar isso é fácil. Devido ao número de skins diferentes em uso, não há uma solução única para todos os tamanhos - mas você sempre poderá encontrar a opção nas configurações de capa.

7. Remanescentes do banco de dados

Kodi mantém um registro de cada vídeo que você já assistiu no aplicativo. Não importa se você excluiu o vídeo de origem, removeu o repositório ou o complemento parou de funcionar. Cada item é devidamente logado no banco de dados de vídeo.

Claro, isso é uma questão de privacidade. Não há nada no aplicativo que possa limpar o banco de dados. Há um botão "Limpar biblioteca", mas ele só funcionará com o conteúdo que foi adicionado à Biblioteca de mídia.

Alguns fanáticos do Kodi tomaram medidas para resolver o problema. Eles lançaram um add-on chamado "Database Pre-Wash Scrub". Ele limpará o banco de dados de vídeo removendo referências a caminhos e arquivos antigos que não estão mais listados nas origens do aplicativo.

Banco de dados Kodi Scrub

O complemento ainda está na versão beta, portanto, use a seu próprio risco.

Quais problemas lhe preocupam?

Mostrei-lhe sete questões de segurança e privacidade de que você precisa estar ciente, mas há mais.

Eu adoro saber o que lhe interessa sobre o uso do Kodi? Você estava ciente desses problemas? Mais importante ainda, estou ansioso para saber quais os passos que você toma para parar de ser afetado por eles?

Você pode deixar seus pensamentos e sugestões na caixa de comentários abaixo.

In this article