首页
解码耳放(解码)
返回

解码耳放(解码)

2022-12-18 科技信息 By:佚名
最佳答案大家好,雨雨来为大家解答以上问题,解码耳放,解码很多人还不知道,现在让我们一起来看看吧!1、最近,Android设备被曝存在安全漏洞,但根本原因是苹果的无损音频编码器解码(ALAC)。目前,美国市场上95%的安卓设备来自高通和联发科。安全公司Check Point指出,所有在2021年12月尚未安装Android安全...

大家好,雨雨来为大家解答以上问题,解码耳放,解码很多人还不知道,现在让我们一起来看看吧!

1、最近,Android设备被曝存在安全漏洞,但根本原因是苹果的无损音频编码器解码(ALAC)。目前,美国市场上95%的安卓设备来自高通和联发科。安全公司Check Point指出,所有在2021年12月尚未安装Android安全补丁的设备都存在“越界”安全漏洞,很容易被黑客控制。

2、该漏洞存在于通常称为苹果无损音频解码编码器的ALAC中。ALAC是苹果公司早在2004年推出的一种音频格式。顾名思义,这款解码设备承诺在互联网上提供无损音频。

3、尽管苹果设计了自己的专利版ALAC,但还有一个开源版本,高通和联发科在Android智能手机中依赖该版本。值得注意的是,两家芯片组厂商都在使用自2011年以来就没有更新过的版本。

4、在一篇试图解释安全漏洞的博文中,Check Point写道:

5、我们的研究人员发现的ALAC问题可以被攻击者利用,通过畸形的音频文件在移动设备上进行远程代码执行攻击(RCE)。RCE攻击允许攻击者在计算机上远程执行恶意代码。RCE漏洞影响范围很广,从恶意软件的执行到攻击者获取用户多媒体数据的控制权,包括从被攻击机器的摄像头获取流媒体。

6、高通一直在使用CVE识别标签CVE-2021-30351跟踪该漏洞,而联发科则使用CVE ID CVE-2021-0674和CVE-2021-0675。抛开技术术语不谈,苹果NDT开源版本中的漏洞可以被无权限的Android应用程序利用,以升级其对媒体数据和设备麦克风的系统权限。这基本上意味着应用程序不仅可以窃听电话对话,还可以窃听附近的对话和其他环境声音。

本文讲解到此结束,希望对大家有所帮助。

猜你喜欢
手机变成砖头(手机变砖是什么意思)

手机变成砖头(手机变砖是什么意思)

12-18 0 阅读
IDC分析师确定哪些智能手机在非洲销售最好

IDC分析师确定哪些智能手机在非洲销售最好

12-18 0 阅读
画龙点睛的意思是(画龙点睛的意思)

画龙点睛的意思是(画龙点睛的意思)

01-22 0 阅读
笔记本键盘变数字键怎么办(笔记本键盘变数字)

笔记本键盘变数字键怎么办(笔记本键盘变数字)

12-18 0 阅读
空集是任何一个集合的真子集?(空集是任何集合的真子集)

空集是任何一个集合的真子集?(空集是任何集合的真子集)

07-23 0 阅读
食品营养与健康论文摘要(食品营养与健康论文)

食品营养与健康论文摘要(食品营养与健康论文)

12-19 0 阅读
热门推荐
手机变成砖头(手机变砖是什么意思)

手机变成砖头(手机变砖是什么意思)

12-18 0 阅读
IDC分析师确定哪些智能手机在非洲销售最好

IDC分析师确定哪些智能手机在非洲销售最好

12-18 0 阅读
画龙点睛的意思是(画龙点睛的意思)

画龙点睛的意思是(画龙点睛的意思)

01-22 0 阅读
笔记本键盘变数字键怎么办(笔记本键盘变数字)

笔记本键盘变数字键怎么办(笔记本键盘变数字)

12-18 0 阅读
空集是任何一个集合的真子集?(空集是任何集合的真子集)

空集是任何一个集合的真子集?(空集是任何集合的真子集)

07-23 0 阅读
食品营养与健康论文摘要(食品营养与健康论文)

食品营养与健康论文摘要(食品营养与健康论文)

12-19 0 阅读
为什么tinder一直收不到验证码(tinder收不到验证码)

为什么tinder一直收不到验证码(tinder收不到验证码)

12-18 0 阅读
去除痘痘怎么有效果(王者荣耀女英雄衣服被p光)

去除痘痘怎么有效果(王者荣耀女英雄衣服被p光)

06-21 0 阅读
芙蓉王妃(关于芙蓉王妃的介绍)

芙蓉王妃(关于芙蓉王妃的介绍)

12-19 0 阅读
市政中级工程师证有什么用(中级工程师证有什么用)

市政中级工程师证有什么用(中级工程师证有什么用)

12-18 0 阅读