فيوتشر نيوز
  • الصفحة الرئيسية
  • آخر الأخبار
  • اقتصاد
  • رياضة
  • تكنولوجيا
  • عالمي
  • فن ومشاهير
  • صحتك
  • كلمات الأغاني
No Result
View All Result
فيوتشر نيوز
  • الصفحة الرئيسية
  • آخر الأخبار
  • اقتصاد
  • رياضة
  • تكنولوجيا
  • عالمي
  • فن ومشاهير
  • صحتك
  • كلمات الأغاني
No Result
View All Result
فيوتشر نيوز
No Result
View All Result
  • الصفحة الرئيسية
  • آخر الأخبار
  • اقتصاد
  • رياضة
  • تكنولوجيا
  • عالمي
  • فن ومشاهير
  • صحتك
  • كلمات الأغاني

فيوتشر نيوز » تعرض الملايين على أجهزة Android لعيب غير مصحح من Apple Lossless Codec: الباحثون

تعرض الملايين على أجهزة Android لعيب غير مصحح من Apple Lossless Codec: الباحثون

by فيوتشر نيوز
أبريل 23, 2022
in تكنولوجيا
A A

أخبار ذات صلة

يعتقد بيلي ماركوس، الشريك المؤسس لـ Dogecoin ، أن Terra 2.0 سوف تجتذب المقامرين “الأغبياء”

مايو 27, 2022
وحدة التحكم الشخصي

كيفية تغيير اسم اللاعب على Xbox

مايو 27, 2022

كشف باحثو الأمن عن ثغرات أمنية في برنامج ترميز الصوت، مما يعرض الملايين من هواتف Android وأجهزة Android الأخرى التي تعمل بشرائح من MediaTek و Qualcomm لخطر اختراق المتسللين. نابعًا من برنامج ترميز أنشأته شركة Apple منذ عدة سنوات، تُركت الثغرات الأمنية دون إصلاح منذ أن فتحت الشركة برنامج الترميز قبل 11 عامًا، لتضمينه على أجهزة غير تابعة لشركة Apple. من خلال الاستفادة من الثغرات الأمنية، يمكن للمهاجم الوصول عن بعد إلى وسائط هاتف Android والمحادثات الصوتية، وفقًا للباحثين.

وفقًا لتقرير صادر عن باحثين في Check Point Research ، فإن عيبًا في برنامج Apple Lossless Audio Codec (ALAC) من Apple يسمح للمهاجم بتنفيذ هجوم عن بُعد (RCE) على هاتف ذكي مستهدف، بعد إرسال ملف صوتي مشوه. يمكن أن يسمح هجوم RCE للمهاجم بالتحكم في الوسائط المتعددة على الهاتف، بما في ذلك دفق الفيديو من الكاميرات والوصول إلى الوسائط ومحادثات المستخدم.

تم اكتشاف الثغرات الأمنية في برنامج ترميز ALAC الخاص بشركة Apple ، والذي تم فتحه من قبل الشركة في عام 2011 – مما يسمح للأجهزة غير التابعة لـ Apple ببث الموسيقى بجودة “بلا خسارة” باستخدام برنامج الترميز المملوك لشركة Apple سابقًا. ومع ذلك، بينما قامت شركة Apple بتصحيح النسخة الخاصة من برنامج ترميز ALAC ، ظلت النسخة مفتوحة المصدر غير مُلحق، وفقًا للباحثين.

ونتيجة لذلك، فإن Qualcomm و MediaTek ، مصنعي الشرائح الذين نقلوا ترميز ALAC الضعيف إلى وحدات فك ترميز الصوت الخاصة بهم، مما أدى إلى تعرض أكثر من ثلثي الهواتف الذكية التي تم بيعها في عام 2021 للعيوب الأمنية، والتي يطلق عليها اسم “ALHACK” ، وفقًا للباحثين. تم الكشف عن الثغرات الأمنية بشكل مسؤول لشركة Qualcomm و MediaTek ، اللذين اعترفا بالمشكلات وخصصتا الثغرات والتعرضات المشتركة (CVE) للعيوب. قامت شركة MediaTek بتعيين CVE-2021-0674 و CVE-2021-0675 (بتصنيفين “متوسط” و “مرتفع” ، على التوالي) ، بينما عينت كوالكوم CVE-2021-30351 (مع تصنيف “حرج” 9.8 من 10) لـ عيوب ALAC ، قبل تصحيحها.

وفقًا للباحثين، أصدرت كلتا الشركتين تصحيحات للعيوب المدرجة في نشرة Android الأمنية لشهر ديسمبر 2021، مما يعني أن المستخدمين الذين لديهم هواتف ذكية تلقت تصحيحات الأمان لشهر ديسمبر يجب أن يكونوا في مأمن من الثغرات الأمنية. ومع ذلك، فإن هذا يترك الملايين من المستخدمين يستخدمون برامج قديمة، أو المستخدمين الذين يتلقون تحديثات أمنية غير منتظمة – مما يعرضهم لخطر التعرض للاختراق من قبل المهاجمين.


تابع أيضا على فيوتشر نيوز

تكنولوجيا

يعتقد بيلي ماركوس، الشريك المؤسس لـ Dogecoin ، أن Terra 2.0 سوف تجتذب المقامرين “الأغبياء”

مايو 27, 2022
وحدة التحكم الشخصي
شروحات

كيفية تغيير اسم اللاعب على Xbox

مايو 27, 2022
مراجعة sennheiser mtw3 الرئيسية 2 سنهيسر
تكنولوجيا

مراجعة Sennheiser Momentum True Wireless 3: The Flagship TWS تحصل على أفضل

مايو 27, 2022
تكنولوجيا

رئيسة البنك المركزي الأوروبي كريستين لاغارد تقول إن العملات المشفرة “ لا تستحق شيئًا “

مايو 26, 2022
تطبيقات ios المسموح بها
شروحات

أضف Safari إلى شاشتك الرئيسية على iPhone و iPad

مايو 26, 2022
تكنولوجيا

يعرض Samsung Galaxy M13 تصميمًا كاملاً

مايو 26, 2022

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اعتقال ستة جنود بتهمة المخدرات والمال قبل أيام من احتفالات اليوبيل |  أخبار المملكة المتحدة
عالمي

اعتقال ستة جنود بتهمة المخدرات والمال قبل أيام من احتفالات اليوبيل | أخبار المملكة المتحدة

by فيوتشر نيوز
مايو 27, 2022
0

تم القبض على ستة جنود في الخدمة للاشتباه في التآمر لتوريد المخدرات وإقراض الأموال وغسيل الأموال.تم القبض على ستة من...

Read more

يعتقد بيلي ماركوس، الشريك المؤسس لـ Dogecoin ، أن Terra 2.0 سوف تجتذب المقامرين “الأغبياء”

مايو 27, 2022
رئيس منظمة التعاون الإسلامي ووزيرة الخارجية الأمريكية يبحثان العلاقات الثنائية

رئيس منظمة التعاون الإسلامي ووزيرة الخارجية الأمريكية يبحثان العلاقات الثنائية

مايو 27, 2022
The Times website shed light on Egyptian tourist destinations - The Times Website

موقع The Times البريطاني يختار مصر من بين 7 أفضل الوجهات السياحية ذات الأسعار المعقولة

مايو 27, 2022
وحدة التحكم الشخصي

كيفية تغيير اسم اللاعب على Xbox

مايو 27, 2022
فيوتشر نيوز

جميع الحقوق محفوظة فيوتشر نيوز 2020

فيوتشر نيوز

  • فيوتشر نيوز
  • سياسة الخصوصية
  • اتصل بنا

تابعنا على

No Result
View All Result
  • الصفحة الرئيسية
  • آخر الأخبار
  • اقتصاد
  • رياضة
  • تكنولوجيا
  • عالمي
  • فن ومشاهير
  • صحتك
  • كلمات الأغاني

جميع الحقوق محفوظة فيوتشر نيوز 2020