0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MX Player错误允许黑客远程访问设备,现已修复

倩倩 来源:互联网分析沙龙 2020-07-16 15:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

毫无疑问,在这一大流行期间,视频流的统计数据几乎在所有方面都有所上升,因为我们中有数百万人坐在家里,一个又一个地完成这些季节。MX Player是利用它的一项服务。该视频流播放器于2018年被Times Internet收购,并于去年从中国腾讯公司筹集了数百万美元的资金。现在发现该视频流播放器存在一个漏洞,该漏洞会让黑客远程窥探您的智能手机。正如Tenable提到的那样,该漏洞是在该公司的Android应用中发现的,该应用已在印度数百万智能手机中出现。

根据该报告,黑客可以在等待具有MX Player功能的设备通过其文件传输功能接收新文件时对其进行攻击。“在这种情况下,可以利用路径穿越漏洞,并在某些设备上通过特制文件实现代码执行。此外,由于MX球员的转会服务密码作为一个蓝牙设备名称公开共享,蓝牙范围内的未经认证的攻击也利用此漏洞,”说的能成立研究报告。

Tenable已经向MX Player通报了该漏洞的价值,并且据报道该公司在移动应用程序1.24.5版中也承认了这一漏洞。“在与MX Player进行公开的过程中,我们很少收到有关补丁进度和更新的供应商信息。在对版本进行偶尔测试的过程中,我们发现路径遍历问题已在v1.24.5版本中修复,” Medium上Tenable技术博客中的David Wells说。

在撰写本文时,MX Player已在Google Play商店中安装了5亿个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18711

    浏览量

    186424
  • 播放器
    +关注

    关注

    5

    文章

    414

    浏览量

    38900
  • 数据
    +关注

    关注

    8

    文章

    7364

    浏览量

    95162
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工厂设备数据没法远程采集怎么解决?

    一、工厂设备数据无法远程采集的核心成因 当前工业制造领域数字化转型持续推进,设备数据远程采集是实现远程运维、生产管控、预测性维护的基础环节,
    的头像 发表于 04-23 09:38 265次阅读
    工厂<b class='flag-5'>设备</b>数据没法<b class='flag-5'>远程</b>采集怎么解决?

    无法通过 ssh 访问怎么解决?

    是 但这不允许我进行 SSH 访问。我得到的错误消息始终是”权限被拒绝,请重试”. 如果有人有SSH 登录成功对于这台机器,他们能告诉我他们是否必须更改任何设置,以及它们是什么吗?非常感谢。
    发表于 04-01 07:11

    内孔堆焊激光熔覆修复加工:重塑工业修复的科技标杆‌

     在工业设备高负荷、极端工况的长期运转中,内孔作为齿轮轴、阀座、缸套等关键零部件的核心承载结构,常面临磨损、腐蚀、冲蚀及疲劳裂纹等多重损伤。传统修复技术(如电弧堆焊、电镀、喷涂)要么存在热影响区
    发表于 03-24 14:36

    如何安全远程访问Clawdbot?贝锐蒲公英SD-WAN异地组网实战指南

    是直接实现Clawdbot(现OpenClaw)本地控制台的远程访问,但传统的远程访问方案往往绕不开公网IP映射或复杂的内网穿
    的头像 发表于 01-30 16:53 1280次阅读
    如何安全<b class='flag-5'>远程</b><b class='flag-5'>访问</b>Clawdbot?贝锐蒲公英SD-WAN异地组网实战指南

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及Windows核心组件、远程访问服务、文件系统及Office生产力
    的头像 发表于 01-22 16:58 1535次阅读
    行业观察 | 微软1月<b class='flag-5'>修复</b>112个漏洞,其中1个正被<b class='flag-5'>黑客</b>主动利用

    本地智能家居系统ESPHome,实现远程访问调试

    ESPHome 是一个开源固件框架,支持通过 YAML 配置实现智能家居自动化,可本地部署并公网访问,便于远程开发。
    的头像 发表于 12-30 14:48 1672次阅读
    本地智能家居系统ESPHome,实现<b class='flag-5'>远程</b><b class='flag-5'>访问</b>调试

    电能质量在线监测装置的多维度统计报表支持远程访问导出吗?

    是的,现代电能质量在线监测装置的多维度统计报表全面支持远程访问导出功能 ,已成为主流产品标配,可通过多种方式随时随地获取分析数据。 一、远程访问导出方式全景 1. Web 浏览器直连(
    的头像 发表于 12-17 15:39 612次阅读
    电能质量在线监测装置的多维度统计报表支持<b class='flag-5'>远程</b><b class='flag-5'>访问</b>导出吗?

    能源监测管理平台支持手机端远程访问

    能源监测管理平台普遍支持手机端远程访问 ,用户可通过手机APP或网页端实时查看能耗数据、设备状态及报警信息,实现远程监控与管理。以下为具体说明: 一、手机端
    的头像 发表于 09-30 11:48 561次阅读
    能源监测管理平台支持手机端<b class='flag-5'>远程</b><b class='flag-5'>访问</b>吗

    远程访问NAS不折腾,轻松获取固定访问地址!

    对于自建NAS(如FreeNAS、TrueNAS、Unraid)或品牌NAS(群晖、铁威马、威联通、华芸、绿联、极空间等)用户而言,外出时如何快速、安全地远程访问存储数据,一直是大家的核心需求
    的头像 发表于 09-02 19:20 1123次阅读
    <b class='flag-5'>远程</b><b class='flag-5'>访问</b>NAS不折腾,轻松获取固定<b class='flag-5'>访问</b>地址!

    如何在树莓派上设置并使用VNC?远程访问完整指南!

    ,使设置更加经济高效。无论我们是开发项目的爱好者、管理满屋子树莓派的教育工作者,还是试验物联网设备的人,VNC都提供了一种用户友好、可定制的方式来远程控制和管理树莓
    的头像 发表于 07-26 20:42 6314次阅读
    如何在树莓派上设置并使用VNC?<b class='flag-5'>远程</b><b class='flag-5'>访问</b>完整指南!

    精通树莓派桌面:远程桌面解决方案全指南!

    远程桌面技术允许通过网络从一台计算机或设备连接到另一台计算机或设备并进行控制。这意味着你可以访问远程
    的头像 发表于 07-15 18:34 1075次阅读
    精通树莓派桌面:<b class='flag-5'>远程</b>桌面解决方案全指南!

    远程访问内网MySQL数据库?这个方案更简单

    各位开发者朋友们,是否还在为无法随时随地访问内网MySQL数据库而烦恼?今天分享一个超实用的方法,通过容器部署 MySQL 结合 ZeroNews 内网穿透,让你在任何地方都能安全访问和管理数据库
    的头像 发表于 07-04 18:06 1093次阅读
    <b class='flag-5'>远程</b><b class='flag-5'>访问</b>内网MySQL数据库?这个方案更简单

    修屏 4.0 时代:新启航数字孪生技术如何实现激光修屏修复工艺远程优化?

    的虚拟映射与动态优化。新启航数字孪生技术打破时空限制,构建激光修屏 “物理设备 - 虚拟模型 - 数据交互” 闭环,为远程优化修复工艺提供技术支撑。 二、新启航数
    的头像 发表于 07-01 09:55 1345次阅读
    修屏 4.0 时代:新启航数字孪生技术如何实现激光修屏<b class='flag-5'>修复</b>工艺<b class='flag-5'>远程</b>优化?

    PLC远程上下载网关具备哪些功能

    PLC远程上下载网关具备以下功能: 远程访问允许用户通过网络远程登录到PLC,进行程序的上传和下载操作。这一功能打破了地域限制,使工程师和
    的头像 发表于 05-29 15:39 910次阅读

    CYPD3120 上是否有允许从外部 MCU 访问读/写寄存器的可访问接口?

    TUSB564),MCU 需要知道 USB-C 电缆何时翻转,才能直接翻转 DP 接收端的通道极性。 CYPD3120 上是否有允许从外部 MCU 访问读/写寄存器的可访问接口? 我在 CYPD3125
    发表于 05-27 07:51