Wydrukuj tę stronę

Dziura w obsłudze kodeka Apple Lossless Audio Codec w Androidzie

24 kwiecień 2022
Autor :  
W mijającym tygodniu badacze zabezpieczeń ujawnili, że w zeszłym roku wykryli w kodzie obsługującym dźwięki zakodowane z użyciem Apple Lossless Audio Codec (ALAC) dziury pozwalające na zdalne wykonywanie kodu.

Wystarczyło odtworzyć odpowiednio spreparowany plik audio by paść ofiarą hakerów. Dziury pozwalały zwykłym aplikacjom zyskać dostęp do mikrofonu czy plików multimedialnych.

Problematyczny kod pochodził od Qualcomma i Mediateka i obie firmy zgłosiły stosowne poprawki do AOSP lub producentów urządzeń pod koniec zeszłego roku - zostały one zawarte w grudniowych łatkach bezpieczeństwa. Jeśli więc zainstalowaliście je na swoim telefonie, jesteście bezpieczni.

Źródło: Ars Technica

Tag :


Artykuły powiązane

W ramach naszej witryny stosujemy pliki cookies w celu świadczenia usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w urządzeniu końcowym. Można dokonać w każdym czasie zmiany ustawień dotyczących cookies. Więcej szczegółów w naszej Polityce Prywatności. Akceptuję otrzymywanie plików cookies z serwisu pdaclub.pl. Akceptuję