0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MX Player錯(cuò)誤允許黑客遠(yuǎn)程訪問(wèn)設(shè)備,現(xiàn)已修復(fù)

倩倩 ? 來(lái)源:互聯(lián)網(wǎng)分析沙龍 ? 2020-07-16 15:50 ? 次閱讀

毫無(wú)疑問(wèn),在這一大流行期間,視頻流的統(tǒng)計(jì)數(shù)據(jù)幾乎在所有方面都有所上升,因?yàn)槲覀冎杏袛?shù)百萬(wàn)人坐在家里,一個(gè)又一個(gè)地完成這些季節(jié)。MX Player是利用它的一項(xiàng)服務(wù)。該視頻流播放器于2018年被Times Internet收購(gòu),并于去年從中國(guó)騰訊公司籌集了數(shù)百萬(wàn)美元的資金?,F(xiàn)在發(fā)現(xiàn)該視頻流播放器存在一個(gè)漏洞,該漏洞會(huì)讓黑客遠(yuǎn)程窺探您的智能手機(jī)。正如Tenable提到的那樣,該漏洞是在該公司的Android應(yīng)用中發(fā)現(xiàn)的,該應(yīng)用已在印度數(shù)百萬(wàn)智能手機(jī)中出現(xiàn)。

根據(jù)該報(bào)告,黑客可以在等待具有MX Player功能的設(shè)備通過(guò)其文件傳輸功能接收新文件時(shí)對(duì)其進(jìn)行攻擊?!霸谶@種情況下,可以利用路徑穿越漏洞,并在某些設(shè)備上通過(guò)特制文件實(shí)現(xiàn)代碼執(zhí)行。此外,由于MX球員的轉(zhuǎn)會(huì)服務(wù)密碼作為一個(gè)藍(lán)牙設(shè)備名稱公開共享,藍(lán)牙范圍內(nèi)的未經(jīng)認(rèn)證的攻擊也利用此漏洞,”說(shuō)的能成立研究報(bào)告。

Tenable已經(jīng)向MX Player通報(bào)了該漏洞的價(jià)值,并且據(jù)報(bào)道該公司在移動(dòng)應(yīng)用程序1.24.5版中也承認(rèn)了這一漏洞?!霸谂cMX Player進(jìn)行公開的過(guò)程中,我們很少收到有關(guān)補(bǔ)丁進(jìn)度和更新的供應(yīng)商信息。在對(duì)版本進(jìn)行偶爾測(cè)試的過(guò)程中,我們發(fā)現(xiàn)路徑遍歷問(wèn)題已在v1.24.5版本中修復(fù),” Medium上Tenable技術(shù)博客中的David Wells說(shuō)。

在撰寫本文時(shí),MX Player已在Google Play商店中安裝了5億個(gè)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18331

    瀏覽量

    178737
  • 播放器
    +關(guān)注

    關(guān)注

    5

    文章

    387

    瀏覽量

    37259
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88311
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    遠(yuǎn)程桌面內(nèi)網(wǎng)穿透是什么?有什么作用?

    遠(yuǎn)程桌面內(nèi)網(wǎng)穿透指的是通過(guò)特定技術(shù)手段,將處于內(nèi)網(wǎng)中的電腦或服務(wù)器,通過(guò)外部網(wǎng)絡(luò)(互聯(lián)網(wǎng))進(jìn)行訪問(wèn)。內(nèi)網(wǎng)穿透的主要作用是解決在內(nèi)網(wǎng)環(huán)境下,遠(yuǎn)程設(shè)備與外部互聯(lián)網(wǎng)之間的連接問(wèn)題,
    的頭像 發(fā)表于 09-13 08:10 ?121次閱讀
    <b class='flag-5'>遠(yuǎn)程</b>桌面內(nèi)網(wǎng)穿透是什么?有什么作用?

    遠(yuǎn)程訪問(wèn)物聯(lián)網(wǎng)平臺(tái)如何實(shí)現(xiàn)分布式設(shè)備高效管理

    有一個(gè)安全可靠且廣泛兼容的遠(yuǎn)程訪問(wèn)平臺(tái),使得企業(yè)能夠隨時(shí)隨地訪問(wèn)到管理系統(tǒng)并進(jìn)行交互控制。 為了實(shí)現(xiàn)這些需求,數(shù)之能提供廣泛設(shè)備接入的遠(yuǎn)程
    的頭像 發(fā)表于 08-29 10:33 ?103次閱讀

    android 遠(yuǎn)程控制如何實(shí)現(xiàn)

    在現(xiàn)代工作和生活中,遠(yuǎn)程控制安卓設(shè)備或使用安卓設(shè)備遠(yuǎn)程控制其他設(shè)備已成為常見需求。安卓遠(yuǎn)程控制
    的頭像 發(fā)表于 08-21 18:05 ?573次閱讀
    android <b class='flag-5'>遠(yuǎn)程</b>控制如何實(shí)現(xiàn)

    通過(guò)InConnect平臺(tái)實(shí)現(xiàn)終端設(shè)備遠(yuǎn)程訪問(wèn)

    1.實(shí)現(xiàn)終端訪問(wèn)的原理示意圖: 2.操作步驟簡(jiǎn)介: a.使用Inhand路由器/網(wǎng)關(guān)系列產(chǎn)品,產(chǎn)品配置中開啟設(shè)備遠(yuǎn)程管理平臺(tái); b.注冊(cè)并登錄InConnect平臺(tái); c.下載并配置
    發(fā)表于 07-24 06:06

    為什么遠(yuǎn)程訪問(wèn)優(yōu)于 VPN?

    本文將探討 VPN 和遠(yuǎn)程訪問(wèn)軟件之間的主要區(qū)別,并重點(diǎn)說(shuō)明 Splashtop 為什么是更好的選擇。我們將從性能、用戶體驗(yàn)、安全性、成本等方面進(jìn)行探討,以闡明為什么當(dāng)前有很多組織正在從傳統(tǒng)的 VPN 解決方案過(guò)渡到更先進(jìn)的遠(yuǎn)程
    的頭像 發(fā)表于 06-27 16:09 ?243次閱讀
    為什么<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問(wèn)</b>優(yōu)于 VPN?

    遠(yuǎn)程訪問(wèn)電腦共享文件怎么設(shè)置

    。 2、在手機(jī)上進(jìn)行遠(yuǎn)程訪問(wèn)配置: - 從Google Play商店下載并安裝Remote Desktop(Microsoft遠(yuǎn)程桌面)應(yīng)用程序。 - 啟動(dòng)應(yīng)用后,點(diǎn)擊“+”圖標(biāo)等待應(yīng)用掃描電腦。 - 如果應(yīng)用未能找到電腦,請(qǐng)選
    的頭像 發(fā)表于 06-18 10:44 ?519次閱讀
    <b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問(wèn)</b>電腦共享文件怎么設(shè)置

    亞馬遜擬收購(gòu)印度流媒體MX Player部分資產(chǎn)

    近日,亞馬遜與印度知名視頻流媒體服務(wù)MX Player達(dá)成了一項(xiàng)引人注目的收購(gòu)協(xié)議。據(jù)悉,亞馬遜將收購(gòu)MX Player的部分資產(chǎn),而此次交易的估值不到1億美元,遠(yuǎn)低于市場(chǎng)對(duì)該公司的預(yù)
    的頭像 發(fā)表于 06-07 15:56 ?418次閱讀

    設(shè)備遠(yuǎn)程維護(hù)平臺(tái)是什么

    設(shè)備遠(yuǎn)程維護(hù)平臺(tái)是一種允許用戶遠(yuǎn)程監(jiān)控、診斷和維護(hù)設(shè)備的軟件系統(tǒng)。這種平臺(tái)通常用于工業(yè)自動(dòng)化、物聯(lián)網(wǎng)(IoT)和智能
    的頭像 發(fā)表于 06-03 16:04 ?319次閱讀

    鴻蒙OpenHarmony【 配置遠(yuǎn)程訪問(wèn)環(huán)境】

    在搭建了Windows和Ubuntu開發(fā)環(huán)境后,需要通過(guò)下述設(shè)置,使得Windows可以遠(yuǎn)程訪問(wèn)Ubuntu,為后續(xù)燒錄文件的傳輸做好準(zhǔn)備。
    的頭像 發(fā)表于 04-19 20:08 ?311次閱讀
    鴻蒙OpenHarmony【 配置<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問(wèn)</b>環(huán)境】

    AWTK 開源串口屏開發(fā)(15) - 通過(guò) MODBUS 訪問(wèn)遠(yuǎn)程數(shù)據(jù)

    ,支持用MODBUS協(xié)議從遠(yuǎn)程設(shè)備獲取數(shù)據(jù)。不用編寫一行代碼即可實(shí)現(xiàn)對(duì)遠(yuǎn)程設(shè)備數(shù)據(jù)的顯示和修改。1.功能不用編寫代碼,實(shí)現(xiàn)對(duì)遠(yuǎn)程MODBUS
    的頭像 發(fā)表于 03-30 08:23 ?301次閱讀
    AWTK 開源串口屏開發(fā)(15) - 通過(guò) MODBUS <b class='flag-5'>訪問(wèn)</b><b class='flag-5'>遠(yuǎn)程</b>數(shù)據(jù)

    蘋果發(fā)布iOS/iPadOS 17.4.1修復(fù)版,修復(fù)未知錯(cuò)誤

    蘋果在官方更新記錄中聲稱,此更新針對(duì)重大錯(cuò)誤修復(fù)及安全問(wèn)題作了改進(jìn),強(qiáng)烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯(cuò),但其官方支持網(wǎng)站暫無(wú)更新服務(wù)。IT之家會(huì)持續(xù)追蹤相關(guān)動(dòng)態(tài),對(duì)此進(jìn)行后續(xù)報(bào)道。
    的頭像 發(fā)表于 03-27 15:48 ?1307次閱讀

    如何通過(guò)物通博聯(lián)4G無(wú)線PLC網(wǎng)關(guān)實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)PLC和遠(yuǎn)程控制

    在工業(yè)自動(dòng)化領(lǐng)域,PLC(可編程邏輯控制器)是控制設(shè)備運(yùn)行的核心。隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的設(shè)備需要實(shí)現(xiàn)遠(yuǎn)程監(jiān)控和控制,遠(yuǎn)程訪問(wèn)
    的頭像 發(fā)表于 02-21 15:05 ?667次閱讀
    如何通過(guò)物通博聯(lián)4G無(wú)線PLC網(wǎng)關(guān)實(shí)現(xiàn)<b class='flag-5'>遠(yuǎn)程</b><b class='flag-5'>訪問(wèn)</b>PLC和<b class='flag-5'>遠(yuǎn)程</b>控制

    KVM矩陣在遠(yuǎn)程辦公場(chǎng)景中的應(yīng)用:實(shí)現(xiàn)靈活的服務(wù)器訪問(wèn)與控制

    矩陣在遠(yuǎn)程辦公場(chǎng)景中的應(yīng)用,以及如何實(shí)現(xiàn)靈活的服務(wù)器訪問(wèn)與控制。 一、KVM矩陣在遠(yuǎn)程辦公中的優(yōu)勢(shì) KVM矩陣通過(guò)集中管理和控制多臺(tái)服務(wù)器,為遠(yuǎn)程辦公提供了極大的便利。它
    的頭像 發(fā)表于 02-18 14:49 ?364次閱讀

    ug內(nèi)部錯(cuò)誤,內(nèi)存訪問(wèn)違例怎么解決

    ug內(nèi)部錯(cuò)誤,內(nèi)存訪問(wèn)違例怎么解決 內(nèi)部錯(cuò)誤和內(nèi)存訪問(wèn)違例是編程中常見的問(wèn)題,它們可能會(huì)導(dǎo)致應(yīng)用程序崩潰、數(shù)據(jù)丟失或系統(tǒng)不穩(wěn)定。在本文中,我將詳細(xì)解釋內(nèi)部
    的頭像 發(fā)表于 12-27 16:27 ?5269次閱讀

    高帶寬低延時(shí)遠(yuǎn)程flash訪問(wèn)架構(gòu)解析

    對(duì)NVMe Flash的遠(yuǎn)程訪問(wèn)實(shí)現(xiàn)了數(shù)據(jù)中心內(nèi)Flash容量以及IOPS的靈活擴(kuò)展和高利用率。但是,現(xiàn)有的用于遠(yuǎn)程Flash訪問(wèn)的系統(tǒng)會(huì)帶來(lái)巨大的性能開銷,或者無(wú)法隔離共享每個(gè)Fla
    的頭像 發(fā)表于 10-20 10:41 ?689次閱讀
    高帶寬低延時(shí)<b class='flag-5'>遠(yuǎn)程</b>flash<b class='flag-5'>訪問(wèn)</b>架構(gòu)解析