大家好,雨雨来为大家解答以上问题,解码耳放,解码很多人还不知道,现在让我们一起来看看吧!
1、最近,Android设备被曝存在安全漏洞,但根本原因是苹果的无损音频编码器解码(ALAC)。目前,美国市场上95%的安卓设备来自高通和联发科。安全公司Check Point指出,所有在2021年12月尚未安装Android安全补丁的设备都存在“越界”安全漏洞,很容易被黑客控制。
2、该漏洞存在于通常称为苹果无损音频解码编码器的ALAC中。ALAC是苹果公司早在2004年推出的一种音频格式。顾名思义,这款解码设备承诺在互联网上提供无损音频。
3、尽管苹果设计了自己的专利版ALAC,但还有一个开源版本,高通和联发科在Android智能手机中依赖该版本。值得注意的是,两家芯片组厂商都在使用自2011年以来就没有更新过的版本。
4、在一篇试图解释安全漏洞的博文中,Check Point写道:
5、我们的研究人员发现的ALAC问题可以被攻击者利用,通过畸形的音频文件在移动设备上进行远程代码执行攻击(RCE)。RCE攻击允许攻击者在计算机上远程执行恶意代码。RCE漏洞影响范围很广,从恶意软件的执行到攻击者获取用户多媒体数据的控制权,包括从被攻击机器的摄像头获取流媒体。
6、高通一直在使用CVE识别标签CVE-2021-30351跟踪该漏洞,而联发科则使用CVE ID CVE-2021-0674和CVE-2021-0675。抛开技术术语不谈,苹果NDT开源版本中的漏洞可以被无权限的Android应用程序利用,以升级其对媒体数据和设备麦克风的系统权限。这基本上意味着应用程序不仅可以窃听电话对话,还可以窃听附近的对话和其他环境声音。
本文讲解到此结束,希望对大家有所帮助。