Зрители Netflix должны будут отмечаться раз в месяц в домашнем Wi-Fi

Зрители Netflix должны будут отмечаться раз в месяц в домашнем Wi-Fi

Зрители Netflix должны будут отмечаться раз в месяц в домашнем Wi-Fi

На выходные за Wi-Fi от Netflix. Онлайн-кинотеатр вводит новые требования к шерингу паролей. Аккаунтом по-прежнему разрешат делиться, но теперь только в пределах одного домохозяйства. Подтвердить “родство” нужно будет ежемесячным появлением в домашней сети основного профиля.

После месяцев предупреждений ужесточить правила пользования единой подпиской Netflix перешел к действиям. Компания обяжет подписчиков раз в месяц подключаться к основному Wi-Fi. Так онлайн-кинотеатр намерен бороться с бесконтрольным шерингом паролей.

Подробно о новых правилах пишет The Streamable.

По задумке, пользоваться единой подпиской можно будет только в пределах одного домовладения. Пропуском в “мир Netflix” станет подключение к домашней сети владельца аккаунта.

Подтверждать принадлежность одному хозяйству нужно будет каждый 31 день. Для этого пользователь подписки должен явиться в основной Wi-Fi владельца подписки, открыть приложение Netflix и включить любой фильм или сериал.

Другим пользователям с этим паролем доступ к аккаунту заблокируют и предложат создать новый профиль.

Законные подписчики, которые захотят посмотреть Netflix вне дома, смогут запрашивать временный код. Он откроет доступ на неделю.

Чтобы определить владельца профиля, Netflix проанализирует IP-адреса, идентификаторы устройств и активность аккаунтов. Эти данные помогут выявить, подключён ли человек к основной сети.

Netflix уже давно борется с шерингом паролей. В компании считают, что пользователи начали злоупотреблять этой возможностью. Обычно новые ограничения тестируют в странах, где онлайн-кинотеатр не так популярен.

Летом зрителей Netflix из Аргентины, Сальвадора, Гватемалы, Гондураса и Доминиканской Республики начали просить оплатить комиссию, если их аккаунт используется за пределами собственного дома. Это не касалось просмотра через мобильное приложение. В Netflix жаловались, что теряют много денег из-за таких пользователей. 

Добавим, в России Netflix не работает с октября 2022 года. Онлайн-кинотеатр не открывается ни в приложении, ни в браузере, ни на Smart TV. Решить проблему мог VPN, но для оплаты подписки нужна была карта зарубежного банка.

На фоне ухода мировых игроков кинобизнеса Россию захлестнул пиратский контент. Отечественные правообладатели больше не успевают вносить ссылки на контрафакт в специальный реестр блокировок. К январю их количество превысило 76 млн.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru