สมาร์ทโฟน Android หลายล้านเครื่องอาจถูกโจมตีโดยใช้ไฟล์มีเดีย: รายละเอียดทั้งหมด

GUEST1654139636

ขีดเขียนชั้นมอปลาย (135)
เด็กใหม่ (0)
เด็กใหม่ (0)
POST:460
เมื่อ 22 มิถุนายน พ.ศ. 2565 20.47 น.

สมาร์ทโฟน Android หลายล้านเครื่องกำลังเผชิญกับความเสี่ยงด้านความปลอดภัยนี้

ผู้ใช้สมาร์ทโฟน Android ต้องเผชิญกับภัยคุกคามจากปัญหาด้านความปลอดภัยต่างๆ เป็นประจำ และในสัปดาห์นี้ก็มีปัญหาใหญ่ที่ส่งผลกระทบต่อผู้ใช้หลายล้านคน สมาร์ทโฟนเหล่านี้ส่วนใหญ่ทำงานบนชิปเซ็ต Qualcomm และ MediaTek และเนื่องจากช่องโหว่ด้านความปลอดภัยในรูปแบบเสียง มากกว่า 67 เปอร์เซ็นต์ของสมาร์ทโฟน Android มีความเสี่ยงสูงที่จะถูกโจมตีด้านความปลอดภัย

 
 
รายละเอียดทั้งหมดเหล่านี้ได้รับจากนักวิจัยที่ Check Point Researchในสัปดาห์นี้ นักวิจัยค้นพบปัญหาผ่าน Apple Lossless Audio Codec หรือ ALAC ที่ Apple เปิดให้อุปกรณ์ที่ไม่ใช่ของ Apple นำเสนอคุณภาพเพลงแบบไม่สูญเสียสำหรับการสตรีม

ทีมงานของ Check Point Research กล่าวว่าการใช้ช่องโหว่ในไฟล์ ALAC ผู้โจมตีสามารถส่งการโจมตีแบบใช้รหัสระยะไกล (RCE) บนอุปกรณ์ได้ การโจมตีดังกล่าวสามารถปล่อยให้ผู้โจมตีเข้าถึงกล้องของสมาร์ทโฟนของคุณ และแม้แต่แพร่เชื้อไฟล์สื่อด้วยมัลแวร์ที่สามารถเปิดประตูทิ้งไว้เพื่อการบุกรุกต่อไปได้

Check Point Research กล่าวเสริมว่าสมาร์ทโฟนที่ขับเคลื่อนโดย MediaTek และ Qualcomm ได้พอร์ตช่องโหว่ ALAC ลงในตัวถอดรหัสเสียง ผู้ผลิตชิปเซ็ตทั้งสองรายนี้มีส่วนแบ่งตลาด 48.1% และ 47% ตามลำดับ ซึ่งทำให้เป็นเป้าหมายในอุดมคติสำหรับผู้โจมตี

เครดิตของ Check Point Research ได้ส่งรายละเอียดทั้งหมดเกี่ยวกับช่องโหว่ไปยัง MediaTek และ Qualcomm ซึ่งแก้ไขปัญหาอย่างรวดเร็วด้วยแพตช์ความปลอดภัยที่เกี่ยวข้องในเดือนธันวาคมปีที่แล้ว

บริการทุกระดับ ประทับใจ ต้อง Lucabet เท่านั้น

“ช่องโหว่นั้นสามารถใช้ประโยชน์ได้ง่าย ผู้คุกคามสามารถส่งเพลง (ไฟล์มีเดีย) และเมื่อเล่นโดยผู้ที่อาจเป็นเหยื่อ อาจมีการแทรกโค้ดในบริการสื่อที่มีสิทธิพิเศษ ผู้คุกคามสามารถเห็นสิ่งที่ผู้ใช้โทรศัพท์มือถือเห็นบนโทรศัพท์ของพวกเขา”

ปัญหาด้านความปลอดภัยถูกค้นพบโดย Slava Makkaveev พร้อมด้วย Netanel Ben Simon ซึ่งกล่าวถึงภัยคุกคามที่ร้ายแรงและอนุญาตให้ผู้โจมตีมองเห็นทุกคนบนสมาร์ทโฟนที่ได้รับผลกระทบได้อย่างง่ายดาย

แม้ว่าช่องโหว่จะได้รับการแก้ไขด้วยแพตช์ในปีที่แล้ว แต่สมาร์ทโฟน Android หลายล้านเครื่องอาจตกเป็นเหยื่อของปัญหานี้ ทำให้พวกเขาตกอยู่ในอันตราย

โพสตอบ

* ต้องล็อกอินก่อนครับ ถึงสามารถเโพสตอบได้

 
รอสักครู่กำลังโหลดข้อมูล
ข้อความ : เลือกเล่นเสียง
สนทนา