毫無疑問,在這一大流行期間,視頻流的統(tǒng)計數(shù)據(jù)幾乎在所有方面都有所上升,因?yàn)槲覀冎杏袛?shù)百萬人坐在家里,一個又一個地完成這些季節(jié)。MX Player是利用它的一項(xiàng)服務(wù)。該視頻流播放器于2018年被Times Internet收購,并于去年從中國騰訊公司籌集了數(shù)百萬美元的資金。現(xiàn)在發(fā)現(xiàn)該視頻流播放器存在一個漏洞,該漏洞會讓黑客遠(yuǎn)程窺探您的智能手機(jī)。正如Tenable提到的那樣,該漏洞是在該公司的Android應(yīng)用中發(fā)現(xiàn)的,該應(yīng)用已在印度數(shù)百萬智能手機(jī)中出現(xiàn)。
根據(jù)該報告,黑客可以在等待具有MX Player功能的設(shè)備通過其文件傳輸功能接收新文件時對其進(jìn)行攻擊。“在這種情況下,可以利用路徑穿越漏洞,并在某些設(shè)備上通過特制文件實(shí)現(xiàn)代碼執(zhí)行。此外,由于MX球員的轉(zhuǎn)會服務(wù)密碼作為一個藍(lán)牙設(shè)備名稱公開共享,藍(lán)牙范圍內(nèi)的未經(jīng)認(rèn)證的攻擊也利用此漏洞,”說的能成立研究報告。
Tenable已經(jīng)向MX Player通報了該漏洞的價值,并且據(jù)報道該公司在移動應(yīng)用程序1.24.5版中也承認(rèn)了這一漏洞。“在與MX Player進(jìn)行公開的過程中,我們很少收到有關(guān)補(bǔ)丁進(jìn)度和更新的供應(yīng)商信息。在對版本進(jìn)行偶爾測試的過程中,我們發(fā)現(xiàn)路徑遍歷問題已在v1.24.5版本中修復(fù),” Medium上Tenable技術(shù)博客中的David Wells說。
在撰寫本文時,MX Player已在Google Play商店中安裝了5億個。
-
智能手機(jī)
+關(guān)注
關(guān)注
66文章
18610瀏覽量
183060 -
播放器
+關(guān)注
關(guān)注
5文章
411瀏覽量
37926 -
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7241瀏覽量
91020
發(fā)布評論請先 登錄
10萬用戶見證!樹莓派 Connect 正式版發(fā)布:遠(yuǎn)程訪問功耗直降50%!

設(shè)備遠(yuǎn)程維護(hù)如何實(shí)現(xiàn)?遠(yuǎn)程維護(hù)平臺的功能特點(diǎn)

Impero:革新安全遠(yuǎn)程訪問方案

Splashtop 在日本遠(yuǎn)程訪問服務(wù)市場份額排名第一

P2link——強(qiáng)大的內(nèi)網(wǎng)穿透和遠(yuǎn)程訪問工具
打破網(wǎng)絡(luò)邊界:P2Link助力實(shí)現(xiàn)高效遠(yuǎn)程訪問與內(nèi)網(wǎng)穿透
超好用的小白遠(yuǎn)程訪問方案,遠(yuǎn)程辦公、NAS訪問,還能異地觀看4K

遠(yuǎn)程桌面內(nèi)網(wǎng)穿透是什么?有什么作用?

遠(yuǎn)程訪問物聯(lián)網(wǎng)平臺如何實(shí)現(xiàn)分布式設(shè)備高效管理
android 遠(yuǎn)程控制如何實(shí)現(xiàn)

ARMxy工業(yè)控制器BL340:通過BLRAT簡化遠(yuǎn)程訪問與運(yùn)維流程

通過InConnect平臺實(shí)現(xiàn)終端設(shè)備遠(yuǎn)程訪問
為什么遠(yuǎn)程訪問優(yōu)于 VPN?

遠(yuǎn)程訪問電腦共享文件怎么設(shè)置

評論