- Man är inte ensam i jul, nummer om man behöver prata
- Jennifer och Elias skriver uppsats i Brasilien
- Elin Sahlberg ny socialchef i Askersunds kommun
- Kumla IBK går på julledighet som serieledare och tung förlorare
- Mingel – *Makeriet* Lördag 21 December 2024
- Nattens händelser från polisen
- Butiken Öround har stängt men konceptet lever kvar
- Klassikern Spöket på Canterville återuppstår
- Byggstart för nytt badhus i Karlskoga planeras till våren 2025
- Främjande och förebyggande insatser för barn och unga
Största tillverkarna av mobilchip äventyrade miljontals Android-användares integritet
Check Point Research (CPR) har identifierat sårbarheter i ljudavkodarna från de två största chiptillverkarna Qualcomm och MediaTek. Sårbarheterna kan ha lett till att angripare har fått fjärråtkomst till medie- och ljudkonversationer. CPR uppskattar att över två tredjedelar av världens telefoner har varit sårbara. Den skadliga koden är baserad på en kod som delats av Apple för elva år sedan.
Sårbarheterna hittades i Apple Lossless Audio Codec (ALAC), även känd som Apple Lossless. ALAC är ett ljudkodningsformat utvecklat av Apple Inc. och introducerades 2004 för förlustfri datakomprimering av digital musik. I slutet av 2011 gjorde Apple codec med öppen källkod. Sedan dess har ALAC-formatet bäddats in i många ljuduppspelningsenheter och program som inte är från Apple, inklusive Android-baserade smartphones, Linux samt Windows mediaspelare och omvandlare.
Apple har uppdaterat den patentskyddade versionen av dekodern flera gånger och korrigerat säkerhetsproblem, men den delade koden har däremot inte korrigerats sedan 2011. CPR upptäckte att Qualcomm och MediaTek skrev om den sårbara ALAC-koden till sina ljudavkodare.
Check Point Research meddelade MediaTek och Qualcomm om upptäckterna och arbetade i nära samarbete med båda leverantörerna för att åtgärda bristerna.
– Vi har upptäckt en uppsättning av sårbarheter som kan användas för fjärråtkomst och utnyttja privilegier på två tredjedelar av världens mobila enheter, säger Mats Ekdahl, säkerhetsexpert hos Check Point Software Technologies. Sårbarheterna var lätta att utnyttja och en hackare kunde skicka en låt eller mediefil till ett potentiellt offer som spelar upp filen vilket leder till att den kan sprida kod i medietjänsten som används. Hackaren kunde komma åt telefonen och stjäla telefonens kameraström. Många skulle nog säga att mediefiler tillhör den mest känsliga informationen på sin telefon, och hackarna kunde komma åt detta genom dessa sårbarheter.
Sverige
Örebronyheter
Källa: Check Point
Related Posts
Latest News
-
Man är inte ensam i jul, nummer om man behöver prata
Polisen vill alla önska en god jul och samtidigt påminna...
- Posted december 22, 2024
- 0
-
Jennifer och Elias skriver uppsats i Brasilien
Jennifer Olsson och Elias Pihlström går Sjuksköterskeprogrammet vid Örebro universitet,...
- Posted december 22, 2024
- 0
-
Elin Sahlberg ny socialchef i Askersunds kommun
Den 1 mars börjar Elin Sahlberg på sitt nya jobb...
- Posted december 22, 2024
- 0
-
Kumla IBK går på julledighet som serieledare och tung förlorare
Helgen innan jul så spelade Kumla IBKs herrar och damer...
- Posted december 22, 2024
- 0
-
Mingel – *Makeriet* Lördag 21 December 2024
*Makeriet* 2024.12.21 Lördag Stig in till Makeriet och stanna upp! Andas...
- Posted december 22, 2024
- 0
-
Nattens händelser från polisen
Nedan följer ett urval av de ärenden som polisen har...
- Posted december 22, 2024
- 0
-
Nu släpps resorna inför vintern
Missade du att boka favorithotellet inför årets julresa? För dem...
- Posted december 22, 2024
- 0
You must be logged in to post a comment Login