[新聞] 高通、聯發科晶片爆最新漏洞!主流 Andro

作者: nk11208z (小魯)   2022-04-23 14:35:38
自由
高通、聯發科晶片爆最新漏洞!主流 Android 手機幾乎全中標
文/記者黃肇祥
Android 手機爆發最新安全漏洞,根據《CheckPoint》最新研究發現,駭客會藉由蘋果研
發的老舊的音樂編碼格式,藉機遠端操控手機,全球超過三分之二的 Android 手機都恐
遭殃。
《CheckPoint》指出,本次爆發漏洞的關鍵在於,蘋果推出的 ALAC(Apple Lossless
Audio Codec)音樂格式,適用於無損音質的壓縮檔案,在 2004 年於 iTunes 推出,後
來在 2011 年底蘋果開源程式碼,因此不少 Android 品牌都有跟進採用,其中就包含高
通、聯發科的處理晶片。
蘋果近年持續更新 ALAC,並有進行修補漏洞,但高通、聯發科並沒有跟進,持續使用舊
版的開源程式碼。《CheckPoint》發現,舊版 ALAC 可能會讓駭客透過假冒檔案格式,進
行 RCE 遠端攻擊,可以在手機上執行惡意指令,或是操控內部的所有權限,包含錄音與
麥克風。
本次災情幾乎涵蓋主流所有 Android 手機,只要是採用高通、聯發科晶片的設備,都會
受到影響,目前漏洞都已經透過更新修復,想要避免本次漏洞最好的方式,就是盡快更新
手中的 Android 手機。
https://3c.ltn.com.tw/news/48723
心得:駭客是利用舊版的蘋果音樂編碼駭入安卓的手機,這操作也蠻厲害的
但是比較疑惑是,為什麼蘋果持續在修補,但高通跟發哥都不跟進
作者: mike0608 (Mike Wu)   2022-04-23 14:42:00
蘋果的陰謀 埋個未爆彈給別人不過 原來ALAC在Android有用到硬體解碼喔
作者: gozule (好冷啊~~)   2022-04-23 14:46:00
音樂只要能播,沒什麼人會關心漏洞的問題
作者: masutaka (taka=米嘎)   2022-04-23 15:00:00
知道這個格式 但幾乎沒看過用這個編碼的檔案
作者: r51211214 (小嵐)   2022-04-23 15:01:00
蘋果 又是你 你最爛
作者: twinmick (米克)   2022-04-23 15:07:00
android有人會不用方便的app聽音樂特地去找這格式檔案?
作者: sxing6326 (話題終結者)   2022-04-23 15:13:00
垃圾格式
作者: abelyi100 (abelyi100)   2022-04-23 15:15:00
來路不明的m4a...的確平常是聯想不到這會是病毒XD已經過了那個JPG要擔心被埋電腦病毒的時代了ww
作者: awerte (seafood)   2022-04-23 15:22:00
安卓手機更新時間普遍較短 這種冷門格式沒補漏洞也很正常
作者: roger1118day (roger1118days)   2022-04-23 15:22:00
為何不修?因為沒人在用
作者: maplefff (maplefff)   2022-04-23 15:35:00
安卓不意外
作者: horstyle0411 (樹林馬尚)   2022-04-23 15:41:00
怕! 還好沒在用ALAC
作者: mike0608 (Mike Wu)   2022-04-23 15:41:00
flac那麼好用 幹嘛用alac
作者: maplefff (maplefff)   2022-04-23 15:44:00
蘋果有修、安卓沒修的原因也很好理解
作者: dslite (呼呼)   2022-04-23 15:44:00
聽都沒聽過 蘋果音樂格式裡面允許放程式碼幹啥?
作者: maplefff (maplefff)   2022-04-23 15:45:00
ALAC主要都是付費訊源,安卓用戶主要都使用盜版訊源使用頻率少,當然高通、聯發科就沒人在乎這功能
作者: oread168 (大地的精靈R)   2022-04-23 15:46:00
笑死 夏天到了
作者: ycc1227   2022-04-23 15:47:00
都用FLAC
作者: Baternest (忍蛋)   2022-04-23 15:50:00
不是都用Spotify/KKBOX 現在還有下載音檔到手機的嗎!?
作者: emptie ([ ])   2022-04-23 15:58:00
點進去發現他們要等到五月中才要披露細節而且寫得滿像廣告的
作者: shinkiro (Shinkiro)   2022-04-23 16:02:00
都用mp5聽音樂,還能防身
作者: scropio1190 (Reogoea)   2022-04-23 16:04:00
「目前漏洞都已經透過更新修復」
作者: s00126 (yoyotv)   2022-04-23 16:08:00
一堆安卓機都中國的 還怕資安嗎
作者: kpier2 (條漢子)   2022-04-23 16:08:00
毒蘋果、很正常。
作者: ivon852 (ASUS)   2022-04-23 16:20:00
flac最讚
作者: luis1056379 (liampbear)   2022-04-23 16:21:00
開源還可以沒更新 高通也是蠻屌的
作者: leon1757tw (leon1757o)   2022-04-23 16:23:00
都用flac無感
作者: x20165 (八風吹不動)   2022-04-23 16:30:00
都是用flac 或是其他無損格式
作者: tonyian (巨水瓶)   2022-04-23 16:43:00
音樂攻擊要成真了?以後播放一段旋律後手機立馬freezed
作者: max0616 (MAX)   2022-04-23 16:47:00
flac方便多了
作者: BIGETC (參拾西燕)   2022-04-23 16:55:00
爛死格式
作者: apps9661509 (Freedom鋒)   2022-04-23 17:04:00
還好我都買flac
作者: ten9di9 (??)   2022-04-23 17:15:00
啥,播音樂可以拿到OS的權限?
作者: freshego (哈比控)   2022-04-23 17:17:00
終於有pixel 6 tensor的利多消息了(疑?
作者: mike0608 (Mike Wu)   2022-04-23 17:25:00
自己拿CD轉也是轉flac 誰要用alac 不方便也沒比較好用
作者: Segal (Dino)   2022-04-23 17:28:00
蘋果補過的沒開源啊,他公開的最後一版更新在2016這招根本致敬高進噱老狐狸XD
作者: q251425 (Bestimak)   2022-04-23 17:28:00
不是被強迫的都在用flac吧
作者: SODtaiwan (SOD台灣分部)   2022-04-23 17:48:00
這種檔案安卓機應該沒有人用吧

Links booklink

Contact Us: admin [ a t ] ucptt.com