功能强大 操作简单快捷、保护数据安全

U盘、硬盘、移动硬盘、内存卡/sd卡、相机回收站等各类存储数据恢复

立即下载

源于苹果的无损音频编解码器,Android被爆安全漏洞

发布时间:2022-04-23 作者:超级兔子

     近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。

      据悉,目前美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装2021年12月Android Security Patch的设备都存在“Out-of-Bounds”安全漏洞,容易被黑客控制。

       该漏洞存在于 ALAC 中,它通常被称为苹果无损音频编解码器。ALAC 是苹果公司早在 2004 年就推出的一种音频格式。顾名思义,该编解码器承诺在互联网上提供无损音频。

       虽然苹果公司设计了自己的 ALAC 专利版本,但存在一个开源版本,高通公司和联发科在Android智能手机中依赖该版本。值得注意的是,这两家芯片组制造商都在使用一个自 2011 年以来没有更新过的版本。

      高通公司一直在用 CVE 识别标签 CVE-2021-30351 追踪该漏洞,而联发科则使用 CVE ID CVE-2021-0674 和 CVE-2021-0675。撇开技术术语不谈,开源版苹果无损检测中的漏洞可被无特权的Android应用利用,将其系统权限升级到媒体数据和设备麦克风。这基本上意味着应用程序不仅可以窃听电话交谈,还可以窃听附近的谈话和其他环境声音。