7 Problemas de seguridad y privacidad a considerar con un KODI Media Box

A medida que más y más personas toman la decisión de cancelar sus paquetes de televisión por cable y cortar el cable, Kodi continúa creciendo en popularidad. Pero, ¿es tan seguro como piensas?

A medida que más y más personas toman la decisión de cancelar sus paquetes de televisión por cable y cortar el cable, Kodi continúa creciendo en popularidad.  Pero, ¿es tan seguro como piensas?
Anuncio

A medida que más y más personas toman la decisión de cancelar sus paquetes de televisión por cable y cortar el cable ¿Debería cortar el cable o mantener su TV por cable? ¿Debería cortar el cable o mantener su TV por cable? Si todavía está aferrado a su suscripción de cable, pero está debatiendo si es hora de hacer un cambio, estamos aquí para ayudarlo. Esta guía debería ayudarte a decidirte. Leer más, Kodi continúa creciendo en popularidad.

Junto con Plex, el software es uno de los dos principales actores del sector. 5 Alternativas a Windows Media Center para Windows 10 5 Alternativas a Windows Media Center para Windows 10 Windows 10 ofrecerá muchas características nuevas, pero algunos de los favoritos anteriores quedarán obsoletos. Windows Media Center ya no será compatible. Aquí hay una aplicación de centro multimedia alternativo compatible con Windows 10 para tomar ... Leer más. Hay algunas diferencias fundamentales entre los rivales, pero si ha tomado la decisión de ir "sin TV", no llegará lejos a menos que tenga al menos una de las dos aplicaciones instaladas.

Kodi tiene algunos beneficios fantásticos, pero no todo es fácil. Hay muchos problemas de seguridad y privacidad asociados que afectan su uso.

En este artículo, explicaré siete problemas de seguridad basados ​​en Kodi que debe conocer.

1. Ataques Man-in-the-Middle

Un ataque del hombre en el medio (MitM) ¿Qué es un ataque del hombre en el medio? Jerga de Seguridad Explicada ¿Qué es un ataque Man-in-the-Middle? Explicación de jerga de seguridad Si ha oído hablar de ataques de "hombre en el medio" pero no está seguro de lo que eso significa, este es el artículo para usted. Leer más es cuando un pirata informático intercepta, retransmite y altera las comunicaciones entre dos partes, controlando así toda la conversación. Las partes afectadas continúan creyendo que están hablando directamente entre sí.

Es un método común para distribuir malware, aunque la mayoría de los protocolos criptográficos ahora incluyen una forma de autenticación de punto final para tratar de prevenirlos.

Dentro de Kodi, los ataques de MitM se han dirigido a los complementos de la aplicación.

Cuando se encuentra una versión actualizada de un complemento, se descarga e instala automáticamente. El usuario solo ve una notificación emergente que confirma la finalización. El proceso de Kodi para encontrar nuevas actualizaciones es simple: en términos simples, si Kodi detecta que el archivo MD5 local del complemento está desactualizado, intenta descargar uno nuevo.

Es preocupante que todo el proceso de actualización se realice a través de HTTP sin cifrado. Por lo tanto, un pirata informático que ha interceptado el tráfico de red puede enviar un archivo MD5 aleatorio cuando Kodi solicite la actualización.

2. Complementos desactualizados

El problema de los complementos obsoletos exacerba la amenaza de un ataque MiM.

Según algunas estimaciones, hasta el 25% de todos los repositorios están muertos, inactivos o tienen contenido obsoleto. Pero como se mencionó anteriormente, Kodi no sabe que estos complementos y repositorios están muertos. A menos que los elimine manualmente de su sistema, Kodi seguirá tratando de descargar actualizaciones.

Estos están maduros para los ataques MiM. Es muy fácil para los hackers encontrar un repositorio muerto y secuestrar miles de dispositivos como resultado.

La única forma de encontrar complementos desactualizados es leer el registro (complicado) o verificar regularmente el portal del complemento (que consume mucho tiempo).

Como siempre, las implicaciones son variadas y potencialmente severas. Los hackers pueden clonar información personal, robar contraseñas e incluso promover una adquisición completa de su máquina.

Complementos de Kodi

3. Malware en complementos

Los complementos le permiten acceder a los servicios Haga que la televisión sea más social con estos complementos XBMC Haga que la televisión sea más social con estos complementos XBMC ¿Quién dice que mirar televisión es antisocial? Los complementos pueden traer fotos de Facebook, Tweets en vivo y más a su configuración de XBMC. Lea más, como YouTube y Dropbox a través de su aplicación Kodi. También son el sueño de un cortador de cordón: te permiten (a menudo ilegalmente) transmitir televisión en vivo, acceder a las bibliotecas de películas y obtener otro contenido de video gratuito.

Dada su naturaleza, no es de extrañar que algunos de los complementos tengan una procedencia sospechosa. Ninguno de ellos es oficial.

Desafortunadamente, un add-on deshonesto puede ser tan serio como un virus informático común. Como dijo recientemente uno de los desarrolladores senior de Kodi, "los complementos pueden contener cualquier cosa, desde código extraño que olfatea su dispositivo hasta archivos ZIP infectados".

Puede ayudarse a protegerse solo mediante el uso de complementos incluidos en la lista blanca del repositorio oficial de Kodi, pero los complementos oficiales no incluyen ninguno de los populares contenidos de TV, películas y deportes. Las personas que quieran acceder a ese tipo de contenido seguirán afectadas.

4. Seguimiento de ISP

No permitimos el uso de Kodi para mirar contenido obtenido ilegalmente Cómo transmitir TV en vivo a su XBMC Cómo transmitir TV en vivo a su XBMC Vea en vivo, transmisión de TV en su centro de medios XBMC, sin suscripción de cable. Aquí hay algunos complementos que vale la pena echarle un vistazo. Lea más, pero la realidad es que muchas personas que usan la aplicación lo hacen para este propósito.

Si vives en los Estados Unidos y usas Kodi de esta manera, puedes esperar una carta amenazante de tu ISP. Controlan rutinariamente todo el tráfico de su web y recientemente han tenido una visión particularmente oscura de las personas que piratean contenido de TV y películas en Kodi.

Alerta de Comcast

En esta etapa, nadie sabe realmente qué sucede después de que recibió la carta. ¿Podría ser cortado? ¿Están pasando la información a otras agencias gubernamentales? Tu suposición es tan buena como la nuestra.

5. Cajas Kodi precargadas

Kodi puede ser difícil de configurar para un novato, y ahora hay un mercado en auge en cajas Kodi precargadas. Una mirada superficial a Twitter durante los grandes partidos de la NFL o la Premier League revela cuán extendido está el problema.

Los cuadros suelen ejecutarse en Linux, Android o el sistema operativo Chrome; Los sticks Amazon Fire también están disponibles, listos para enchufar y usar con su TV.

Como destacó Kodi en una publicación de blog, estos son peligrosos de dos maneras:

  1. Pérdida financiera - A menudo están siendo creados por personas que no tienen la intención de proporcionar una caja estable y de trabajo. Solo quieren ganar dinero rápido.
  2. Piratería : el contenido de las cajas precargadas a menudo se promociona como totalmente legal. No es. Si desea piratear contenido, debe hacerlo bajo su propio riesgo. No deberías hacerlo accidentalmente porque alguien te engañó.

No compre cajas precargadas. Tómese el tiempo para aprender las cuerdas y configurar su propia caja según sus propias especificaciones.

@Droidsticks Antes tenía kodi con otro proveedor, pero la mitad de los complementos estaban muertos. Eliminado eso y poner a su asistente ahora atascado

- Mark (@mozeruk) 5 de mayo de 2015

6. Kodi Watched Status Logging

He cubierto cinco problemas de seguridad para tener en cuenta, pero ¿qué pasa con los problemas de privacidad que se encuentran más cerca de casa?

Un problema es el registro de estado de Kodi. Marca cada video que has visto con un tic. Teóricamente hace que sea más fácil continuar donde lo dejaste con una serie de televisión o una película.

Kodi observó el registro de estado

Suena genial, pero viene con problemas de privacidad. No va a robar sus contraseñas ni comprometer su red, pero podría ser embarazoso. ¿Realmente quieres que tu hija adolescente sepa que eres un adicto a Gilmore Girls?

Afortunadamente, desactivarlo es fácil. Debido a la cantidad de máscaras diferentes en uso, no existe una solución para todos los tamaños, pero siempre podrá encontrarla en la configuración de la máscara.

7. Restos de base de datos

Kodi mantiene un registro de cada uno de los videos que has visto en la aplicación. No importa si eliminó el video de origen, eliminó el repositorio o el add-on que deja de funcionar. Cada elemento está debidamente registrado en la base de datos de video.

Por supuesto, este es un problema de privacidad. No hay nada en la aplicación que pueda limpiar la base de datos. Hay un botón "Limpiar biblioteca", pero solo funcionará con el contenido que se haya agregado a la Biblioteca multimedia.

Algunos fanáticos de Kodi han tomado medidas para abordar el problema. Han lanzado un add-on llamado "Database Pre-Wash Scrub". Va a limpiar la base de datos de video eliminando las referencias a rutas antiguas y archivos que ya no figuran en las fuentes de la aplicación.

Kodi Database Scrub

El add-on todavía está en versión beta, por lo que debes utilizarlo bajo tu propio riesgo.

¿Qué problemas te preocupan?

Le he mostrado siete preocupaciones de seguridad y privacidad de las que debe estar consciente, pero hay más.

Me encantaría saber qué te preocupa por usar Kodi. ¿Estabas al tanto de estos problemas? Lo que es más importante, estoy ansioso por saber qué pasos debes seguir para evitar que te afecten.

Puede dejar sus pensamientos y sugerencias en el cuadro de comentarios a continuación.

In this article