Zimperium zLabs のセキュリティ研究者は、MP3 ファイルを開くだけで Android スマートフォンが脆弱になる可能性がある新しい「Stagefright」脆弱性を発見しました。 現在、この脆弱性を悪用する方法はいくつかあると言われています。攻撃方法の 1 つは、ほぼすべての Android スマートフォンに影響を及ぼします。これは、スマートフォンが 2008 年にリリースされた Android 1.0 以降のバージョンを実行している限り、影響を受けるためです。その他の攻撃方法は主に Android 5.0 以降のバージョンのシステムを対象としています。 「Stagefright 2.0 攻撃」と呼ばれるこの攻撃は、システムが MP3 または MP4 ファイル内のメタデータを処理する方法に関係しています。ユーザーの携帯電話の Android システムが、攻撃者が特別に作成した曲やビデオ ファイルをプレビューしている限り、攻撃者はユーザーの携帯電話でリモート コードを実行できます。 一部のメディア プレーヤーで使用されている libstagefright ライブラリに脆弱性が見つかったため、サードパーティ アプリケーションにも影響が及びます。本稿執筆時点では、セキュリティ コミュニティでは、この方法で実行された攻撃の実際の事例は発見されていません。 この脆弱性はまだ修正されていないため、概念実証コードは存在しないが、同社は解決策が公開され次第、Stagefright 検出アプリを更新する予定だ。 研究者らは8月15日にこの脆弱性をGoogleに報告し、 Googleは10月の第2週にNexusのセキュリティ情報でこの脆弱性を修正するパッチをリリースする予定だ。 小米科技、サムスン、HTC、ソニーなどの携帯電話メーカーも独自にアップグレードパッチをリリースする予定だが、具体的な計画はまだ明らかにしていない。 Motherboard によると、Android Marshmallow にはパッチが組み込まれるが、最新のデバイスに限定されるとのこと。 アップグレードを受けられなくなった古いデバイスの場合、状況はそれほど明るくありません。セキュリティホールは修正されるかもしれないが、ユーザーが手動で携帯電話を新しいバージョンにアップデートしない限り、いつでも脆弱になる可能性がある。 インターネット上でこのような大規模な攻撃が行われると、一見正当な曲でダウンロードコマンドを実行するなど、悪意のあるファイルを含む URL にユーザーがアクセスするだけで、壊滅的な結果を招くことになります。 今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。 |
<<: 古いスピーカーを蘇らせる: Chromecast Audio のハンズオン体験
>>: 中国自動車販売協会:2024年6月の中古車市場の簡単な分析
出典: ドクターキュリアス...
ガチョウの肝臓はガチョウの肝臓であり、栄養価が比較的高い部位でもあります。しかし、一般的な中国人にと...
著者: ハン・ヤンメイ地球の第三の極である青海・チベット高原は、現在、平均標高が4,000メートルを...
このセリフを覚えていますか?「ヘイ、あなたのエクストラ!」「いいえ、それはあなたのエクストラです。」...
国家ラジオ映画テレビ総局によるインターネット動画産業の規制強化後、 OTT市場全体の約70%を占める...
最近、SFホールディングスは2023年の半期報告書を発表しました。報告によると、今年上半期、順豊の売...
この記事の専門家:王小環、復旦大学医学博士11月19日は世界トイレの日です。はぁ?トイレにもお祭りが...
成都の雨は本当に気まぐれだ10日以上会っていないわけではない。この時期と同じように、私たちは2週間毎...
ごまペーストは私たちがよく使う調味料です。ごまペーストの作り方はとても簡単です。ごまペーストを作るに...
紫キャベツは生で食べられますか?紫キャベツはサラダの組み合わせでよく見かけますが、このように食べるの...
中国北部に住む人々は、通常、野菜を生で食べるのが好きです。北部の人々は、これを漬物と呼んでいます。こ...
12月13日、Futurismによると、ますます多くの企業や政府が化石燃料への依存を減らす対策を講...
12月9日、雨と雪が北東へ「移動」しました。 9日朝は雨雪地域が北東に移動し、南部を中心に雨、北部...
4月3日、Appleは2年以内に特許、知的財産、機密情報などを含むすべてのImaginationテク...