首页
解码耳放(解码)
返回

解码耳放(解码)

2022-12-18 科技信息 By:佚名
最佳答案大家好,雨雨来为大家解答以上问题,解码耳放,解码很多人还不知道,现在让我们一起来看看吧!1、最近,Android设备被曝存在安全漏洞,但根本原因是苹果的无损音频编码器解码(ALAC)。目前,美国市场上95%的安卓设备来自高通和联发科。安全公司Check Point指出,所有在2021年12月尚未安装Android安全...

大家好,雨雨来为大家解答以上问题,解码耳放,解码很多人还不知道,现在让我们一起来看看吧!

1、最近,Android设备被曝存在安全漏洞,但根本原因是苹果的无损音频编码器解码(ALAC)。目前,美国市场上95%的安卓设备来自高通和联发科。安全公司Check Point指出,所有在2021年12月尚未安装Android安全补丁的设备都存在“越界”安全漏洞,很容易被黑客控制。

2、该漏洞存在于通常称为苹果无损音频解码编码器的ALAC中。ALAC是苹果公司早在2004年推出的一种音频格式。顾名思义,这款解码设备承诺在互联网上提供无损音频。

3、尽管苹果设计了自己的专利版ALAC,但还有一个开源版本,高通和联发科在Android智能手机中依赖该版本。值得注意的是,两家芯片组厂商都在使用自2011年以来就没有更新过的版本。

4、在一篇试图解释安全漏洞的博文中,Check Point写道:

5、我们的研究人员发现的ALAC问题可以被攻击者利用,通过畸形的音频文件在移动设备上进行远程代码执行攻击(RCE)。RCE攻击允许攻击者在计算机上远程执行恶意代码。RCE漏洞影响范围很广,从恶意软件的执行到攻击者获取用户多媒体数据的控制权,包括从被攻击机器的摄像头获取流媒体。

6、高通一直在使用CVE识别标签CVE-2021-30351跟踪该漏洞,而联发科则使用CVE ID CVE-2021-0674和CVE-2021-0675。抛开技术术语不谈,苹果NDT开源版本中的漏洞可以被无权限的Android应用程序利用,以升级其对媒体数据和设备麦克风的系统权限。这基本上意味着应用程序不仅可以窃听电话对话,还可以窃听附近的对话和其他环境声音。

本文讲解到此结束,希望对大家有所帮助。

猜你喜欢
舞蹈串烧取什么名字好(给串烧舞蹈节目起个很炫的名字吧)

舞蹈串烧取什么名字好(给串烧舞蹈节目起个很炫的名字吧)

06-25 0 阅读
viper是什么(关于viper是什么的介绍)

viper是什么(关于viper是什么的介绍)

12-18 0 阅读
我的大侠系统小说(我的大侠系统)

我的大侠系统小说(我的大侠系统)

05-15 0 阅读
虎鲸伤人吗?(虎鲸吃人)

虎鲸伤人吗?(虎鲸吃人)

12-18 0 阅读
女生吃什么水果对胃好(吃什么水果对胃好)

女生吃什么水果对胃好(吃什么水果对胃好)

12-18 0 阅读
首个太空国家成立(关于首个太空国家成立的介绍)

首个太空国家成立(关于首个太空国家成立的介绍)

12-19 0 阅读
热门推荐
舞蹈串烧取什么名字好(给串烧舞蹈节目起个很炫的名字吧)

舞蹈串烧取什么名字好(给串烧舞蹈节目起个很炫的名字吧)

06-25 0 阅读
viper是什么(关于viper是什么的介绍)

viper是什么(关于viper是什么的介绍)

12-18 0 阅读
我的大侠系统小说(我的大侠系统)

我的大侠系统小说(我的大侠系统)

05-15 0 阅读
虎鲸伤人吗?(虎鲸吃人)

虎鲸伤人吗?(虎鲸吃人)

12-18 0 阅读
女生吃什么水果对胃好(吃什么水果对胃好)

女生吃什么水果对胃好(吃什么水果对胃好)

12-18 0 阅读
首个太空国家成立(关于首个太空国家成立的介绍)

首个太空国家成立(关于首个太空国家成立的介绍)

12-19 0 阅读
当前安全设置不允许发送html表单是什么意思

当前安全设置不允许发送html表单是什么意思

12-19 0 阅读
PPT导出pdf清晰度不够(ppt导pdf清晰度不够)

PPT导出pdf清晰度不够(ppt导pdf清晰度不够)

12-19 0 阅读
苹果手机微信艾特所有人怎么弄(艾特所有人怎么弄)

苹果手机微信艾特所有人怎么弄(艾特所有人怎么弄)

12-18 0 阅读
白钢304价格(白钢)

白钢304价格(白钢)

12-19 0 阅读