AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

В аудиокодеке ALAC обнаружена критическая уязвимость, сделавшая миллионы Android-устройств с чипсетами Qualcomm и MediaTek незащищенными от хакеров

23.04.2022
Share on FacebookShare on Twitter

В аудиокодеке ALAC обнаружена критическая уязвимость, сделавшая миллионы Android-устройств с чипсетами Qualcomm и MediaTek незащищенными от хакеров

Этоинтересно

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

13.05.2025
Спин-«Офис»: первый кадр сериала «Газета» возвращает Оскара из оригинального шоу

Спин-«Офис»: первый кадр сериала «Газета» возвращает Оскара из оригинального шоу

13.05.2025

Компания Check Point сообщила об обнаружении уязвимости, которая могла дать возможность хакерам взять под контроль миллионы устройств с ОС Android на базе мобильных чипсетов производства Qualcomm и MediaTek.

Уязвимость нашли в ALAC (Apple Lossless Audio Codec или Apple Lossless) — аудиокодеке, представленном Apple в 2004 году для передачи звука без потерь через интернет. Apple на протяжении многих лет обновляла проприетарную версию декодера, чтобы исправить уязвимости в системе безопасности. Однако версия с открытым исходным кодом, используемая Qualcomm и MediaTek, не обновлялась с 2011 года. Qualcomm и MediaTek портировали уязвимый код ALAC в свои аудиодекодеры, которые используются более чем в половине всех смартфонов по всему миру.

Хакеры могут использовать ошибку в ALAC, чтобы заставить декодер запустить вредоносный код.

«Проблемы ALAC, обнаруженные нашими исследователями, могут быть использованы злоумышленником для атаки с удаленным выполнением кода (RCE) на мобильное устройство через измененный аудиофайл. RCE-атаки позволяют злоумышленнику удаленно запустить вредоносный код на компьютере. Воздействие RCE-уязвимости может варьироваться от запуска вредоносного ПО до получения злоумышленником контроля над мультимедийными данными пользователя, включая потоковую передачу с камеры взломанного устройства», — сказано в отчете Check Point.

Один из исследователей компании предположил, что две трети всех смартфонов, проданных в 2021 году, уязвимы для кибератаки, если на них не установлен патч.

Уязвимость ALAC (Qualcomm как CVE-2021-30351, CVE-2021-0674 и CVE-2021-0675 MediaTek) также может быть использована непривилегированным приложением Android для повышения своих системных привилегий для доступа к мультимедийным данным и микрофона устройства. Поэтому гаджеты могли прослушивать.

В декабре 2021 года MediaTek выпустила исправления для уязвимостей CVE-2021-0674 и CVE-2021-0675, Qualcomm — для CVE-2021-30351.

Пользователи Android могут проверить, насколько защищено их устройство, в настройках. Если последнее обновление безопасности было в декабре 2021 года или позже, то гаджет больше не содержит уязвимости.

Другие новости

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

13.05.2025
Спин-«Офис»: первый кадр сериала «Газета» возвращает Оскара из оригинального шоу

Спин-«Офис»: первый кадр сериала «Газета» возвращает Оскара из оригинального шоу

13.05.2025
Unifoil Hydroflyer Sport — новый гидрофойл для опытных райдеров

Unifoil Hydroflyer Sport — новый гидрофойл для опытных райдеров

13.05.2025
50 «Москвичей» — это только начало: на Кубу отправят еще больше машин отечественного производства

50 «Москвичей» — это только начало: на Кубу отправят еще больше машин отечественного производства

13.05.2025
Рейв в далекой-далекой галактике: танцевальные хиты из научно-фантастических фильмов и сериалов

Рейв в далекой-далекой галактике: танцевальные хиты из научно-фантастических фильмов и сериалов

13.05.2025
Редкая улитка из Новой Зеландии откладывает яйца через отверстие в шее

Редкая улитка из Новой Зеландии откладывает яйца через отверстие в шее

13.05.2025
Next Post
Компания Arctic заверила, что ее кулеры, совместимые с AM4, будут совместимы и с AM5

Компания Arctic заверила, что ее кулеры, совместимые с AM4, будут совместимы и с AM5

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Стоимость акций Alphabet упала на 8% после заявления Apple о рекордной потере трафика — Google отрицает

    Стоимость акций Alphabet упала на 8% после заявления Apple о рекордной потере трафика — Google отрицает

    1 shares
    Share 0 Tweet 0
  • Почему нам кажется, что сердце находится слева

    42 shares
    Share 17 Tweet 11
  • Пятый эпизод “Одни из нас” сравнили с игрой — вышло хуже

    1 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Кровавый урожай» / Clown in a cornfield

    1 shares
    Share 0 Tweet 0
  • Samsung Galaxy Watch 8 и Watch 8 Classic ждет крупный редизайн

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

Илон, на этот раз обойдется без взрыва Starship? SpaceX готовится к девятому полету ракеты Starship — с новым стартовым окном 21 мая

13.05.2025
Ledger вернул контроль над Discord-сервером 

Ledger вернул контроль над Discord-сервером 

13.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить