久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 互聯網資訊 > Apple蘋果開源音頻解碼器藏漏洞:全球三分之二安

Apple蘋果開源音頻解碼器藏漏洞:全球三分之二安

時間:2023-05-27 10:05:27 閱讀: 文章分類: 互聯網資訊 作者: 建站小能手

導讀:IT資訊IT資訊Check Point Research在高通(Qualcomm)和聯發科(MediaTek)的音頻解碼器(Audio Decoder)中發現漏洞。這漏洞是基于itm專利知識產權版那個公司的電腦技術定義。

itm專利知識產權版那個公司的電腦技術定義

Check Point Research在高通(Qualcomm)和聯發科(MediaTek)的音頻解碼器(Audio Decoder)中發現漏洞。這漏洞是基于一個 Apple 11 年前開源代碼;若不及時修復,攻擊者將能夠遠程讀取媒體和對話音頻,或通過惡意遠端代碼執行(RCE)威脅全球三分之二的移動設備。

Apple開發的保真壓縮音頻編解碼器(Apple Lossless Audio Codec,ALAC)是一種音頻編碼格式,于2004年首次推出,用于數字音樂的保真音頻壓縮,并于2011年底開源。ALAC格式自此被應用于許多非Apple音頻播放設備和程序中,包括Andr網站建設oid智能手機、Linux 和 Windows 媒體播放器及轉換器。此后 Apple 多次更新并修復其私有版本的解碼器,但開源版本自 2011 年以來就未再更新;Check Point Research 團隊發現,高通和聯發科都在其音頻解碼器中採用了含有安全漏洞的 ALAC。

這漏洞可能被攻擊者用于遠程代碼執行,通過異常音頻文件對移動設備發起攻擊;此類型漏洞影響層面廣,包含惡意軟件執行和攻擊者能成功控制使用者的多媒體資料,例如能串流受攻擊設備的拍攝畫面等。此外,權限較低的 Android 應用程序可利用這些漏洞提升權限,并讀取使用者的媒體資料和對話紀錄。

Apple蘋果開源音頻解碼器藏漏洞:全球三分之二安卓用戶恐面臨隱私泄露風險Galaxy Z Fold 4、Flip 4 大量疑似官方宣傳圖曝光

Check Point Research 逆向工程和安全研究部 Slava Makkaveev 指出:「這組漏洞能讓攻擊者在全球三分之二的移動設備上遠程執行及提升權限,且這些漏洞很容易被利用,受害者只要播放攻擊者傳送的一首歌曲(媒體文件),惡意代碼便能成功注入權限較高的媒體服務中。攻擊者將能看到網站建設哪家好使用者在手機上查找的信息;而在 Check Point Research 的概念驗證(PoC)中,我們也證實能夠直接串流受害手機的拍攝畫面。手機中最敏感信息是包含音頻及視頻等的媒體服務,而攻擊者竟能通過此漏洞成功竊取這些信息,其中易受攻擊的解碼器正是源自于 Apple 11年前開源的代碼。」

Check Point Research 已向聯發科和高通揭露相關信息,并與這兩家廠商密切合作,確保這些漏洞得以盡快修復。聯發科將漏洞命名為 CVE-2021-0674 和 CVE-2021-0675,目前這些漏洞已修復,并發布在 2021 年 12 月聯發科產品安全布告欄中;高通則在 2021 年 12 月高通安全不高欄中發布了 CVE-2021-30351 的修復程序。

關鍵詞標簽: 蘋果 資訊 解碼器

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-05-27 ,文章Apple蘋果開源音頻解碼器藏漏洞:全球三分之二安主要講述資訊,解碼器,蘋果網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/news_10737.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 南木林县| 井陉县| 墨玉县| 昭平县| 湖口县| 峡江县| 湖南省| 天柱县| 阿尔山市| 元江| 习水县| 麟游县| 青田县| 岫岩| 绩溪县| 民乐县| 福鼎市| 铁岭市| 东乌| 永胜县| 玛沁县| 山东省| 汉中市| 旅游| 文昌市| 宝丰县| 台北县| 桂林市| 红河县| 武平县| 郁南县| 赤壁市| 聂拉木县| 徐水县| 昔阳县| 甘南县| 大兴区| 长泰县| 永安市| 怀安县| 襄汾县|