0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MX Player错误允许黑客远程访问设备,现已修复

倩倩 来源:互联网分析沙龙 2020-07-16 15:50 次阅读

毫无疑问,在这一大流行期间,视频流的统计数据几乎在所有方面都有所上升,因为我们中有数百万人坐在家里,一个又一个地完成这些季节。MX Player是利用它的一项服务。该视频流播放器于2018年被Times Internet收购,并于去年从中国腾讯公司筹集了数百万美元的资金。现在发现该视频流播放器存在一个漏洞,该漏洞会让黑客远程窥探您的智能手机。正如Tenable提到的那样,该漏洞是在该公司的Android应用中发现的,该应用已在印度数百万智能手机中出现。

根据该报告,黑客可以在等待具有MX Player功能的设备通过其文件传输功能接收新文件时对其进行攻击。“在这种情况下,可以利用路径穿越漏洞,并在某些设备上通过特制文件实现代码执行。此外,由于MX球员的转会服务密码作为一个蓝牙设备名称公开共享,蓝牙范围内的未经认证的攻击也利用此漏洞,”说的能成立研究报告。

Tenable已经向MX Player通报了该漏洞的价值,并且据报道该公司在移动应用程序1.24.5版中也承认了这一漏洞。“在与MX Player进行公开的过程中,我们很少收到有关补丁进度和更新的供应商信息。在对版本进行偶尔测试的过程中,我们发现路径遍历问题已在v1.24.5版本中修复,” Medium上Tenable技术博客中的David Wells说。

在撰写本文时,MX Player已在Google Play商店中安装了5亿个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18055

    浏览量

    177048
  • 播放器
    +关注

    关注

    5

    文章

    382

    浏览量

    36813
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87587
收藏 人收藏

    评论

    相关推荐

    AWTK 开源串口屏开发(15) - 通过 MODBUS 访问远程数据

    ,支持用MODBUS协议从远程设备获取数据。不用编写一行代码即可实现对远程设备数据的显示和修改。1.功能不用编写代码,实现对远程MODBUS
    的头像 发表于 03-30 08:23 106次阅读
    AWTK 开源串口屏开发(15) - 通过 MODBUS <b class='flag-5'>访问</b><b class='flag-5'>远程</b>数据

    如何通过物通博联4G无线PLC网关实现远程访问PLC和远程控制

    在工业自动化领域,PLC(可编程逻辑控制器)是控制设备运行的核心。随着物联网技术的不断发展,越来越多的设备需要实现远程监控和控制,远程访问
    的头像 发表于 02-21 15:05 186次阅读
    如何通过物通博联4G无线PLC网关实现<b class='flag-5'>远程</b><b class='flag-5'>访问</b>PLC和<b class='flag-5'>远程</b>控制

    KVM矩阵在远程办公场景中的应用:实现灵活的服务器访问与控制

    矩阵在远程办公场景中的应用,以及如何实现灵活的服务器访问与控制。 一、KVM矩阵在远程办公中的优势 KVM矩阵通过集中管理和控制多台服务器,为远程办公提供了极大的便利。它
    的头像 发表于 02-18 14:49 132次阅读

    ug内部错误,内存访问违例怎么解决

    ug内部错误,内存访问违例怎么解决 内部错误和内存访问违例是编程中常见的问题,它们可能会导致应用程序崩溃、数据丢失或系统不稳定。在本文中,我将详细解释内部
    的头像 发表于 12-27 16:27 3292次阅读

    【保姆级教学】抛弃QuickConnect,免费极速远程访问黑群辉、白群晖NAS

    远程访问群晖NAS,而且支持所有的套件的远程访问,小白也能看懂。 步骤1:注册并安装内网穿透工具Solopace.Gem(注册成功后选择个人身份会自动组网) 1.
    的头像 发表于 12-18 14:52 363次阅读
    【保姆级教学】抛弃QuickConnect,免费极速<b class='flag-5'>远程</b><b class='flag-5'>访问</b>黑群辉、白群晖NAS

    理解i.MX RT中FlexSPI外设lookupTable里配置访问行列混合寻址Memory的参数值

    理解i.MX RT中FlexSPI外设lookupTable里配置访问行列混合寻址Memory的参数值
    的头像 发表于 10-30 17:23 276次阅读
    理解i.<b class='flag-5'>MX</b> RT中FlexSPI外设lookupTable里配置<b class='flag-5'>访问</b>行列混合寻址Memory的参数值

    高带宽低延时远程flash访问架构解析

    对NVMe Flash的远程访问实现了数据中心内Flash容量以及IOPS的灵活扩展和高利用率。但是,现有的用于远程Flash访问的系统会带来巨大的性能开销,或者无法隔离共享每个Fla
    的头像 发表于 10-20 10:41 324次阅读
    高带宽低延时<b class='flag-5'>远程</b>flash<b class='flag-5'>访问</b>架构解析

    Splashtop:通过远程访问增强残障人士的可访问

    通过远程访问技术,人们可以从远程位置访问计算机。这意味着用户可以使用家庭计算机访问办公工作站、学校实验室计算机或任何其他重要的计算资源,而无
    的头像 发表于 08-21 15:51 314次阅读

    影响远程访问性能的因素有哪些?远程访问性能优化建议介绍

    对企业和远程办公人员而言,远程访问技术非常关键。因为通过这项技术,员工可以随时随地使用任意设备工作,可以提高生产力和灵活性。
    的头像 发表于 08-08 09:11 583次阅读

    MX Player在线播放优化

    首先简单介绍一下业务背景:MX Player起初是一款比较纯粹的本地播放器,其体积小,但功能强大,在全球各个地区都有不少的活跃用户。随着时间推移,公司在产品策略上也进行升级,引入了在线化的内容如影视剧、短视频、直播等。
    的头像 发表于 07-10 14:41 396次阅读
    <b class='flag-5'>MX</b> <b class='flag-5'>Player</b>在线播放优化

    Splashtop当今企业必备的远程访问功能

    在网络威胁不断增加的时代,安全性不容忽视。所选的远程访问解决方案既要支持远程访问,又要确保数据安全。加密、多因素身份验证、入侵防御、会话录制等安全功能非常重要。Splashtop尤为重
    的头像 发表于 07-04 10:39 336次阅读

    Splashtop跨平台远程访问的优势

    的挑战,尤其是在需要远程访问 的情况下,这在我们当今灵活和远程工作安排的时代变得越来越普遍。 这就是跨平台远程访问 发挥作用的地方。它
    的头像 发表于 07-03 16:22 262次阅读

    允许32位传输的i.MX 8是否有限制?

    我有一个 PCIe 设备(它是一个 FPGA 板)连接到 i.MX 8M,我发现 DMA 传输有问题。该设备本身在较旧的 ARM 系统上运行良好了几年。这是我的问题: 我在 PCI 总线上开始了 4
    发表于 05-11 06:34

    i.MX6ULL u-boot中一些U盘访问失败怎么解决?

    ) u-boot EHCI Host Controller => 所以我认为 NXP u-boot 中可能存在错误,并且与 i.MX6ULL 的 USB 相关的内容在“睡眠 3”秒后发生了变化。 请 NXP 专家为我们检查并
    发表于 05-05 09:00

    如何使用Telnetlib3框架进行远程访问

    Telnetlib3是Python的一个telnet客户端库,可以用于远程访问服务器。它是Python标准库telnetlib的一个改进版本,支持Python 3.x版本,并提供了一些新的功能。在本文中,我们将探讨如何使用Telnetlib3框架进行
    的头像 发表于 05-04 14:23 1575次阅读