0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

MX Player错误允许黑客远程访问设备,现已修复

倩倩 来源:互联网分析沙龙 2020-07-16 15:50 次阅读

毫无疑问,在这一大流行期间,视频流的统计数据几乎在所有方面都有所上升,因为我们中有数百万人坐在家里,一个又一个地完成这些季节。MX Player是利用它的一项服务。该视频流播放器于2018年被Times Internet收购,并于去年从中国腾讯公司筹集了数百万美元的资金。现在发现该视频流播放器存在一个漏洞,该漏洞会让黑客远程窥探您的智能手机。正如Tenable提到的那样,该漏洞是在该公司的Android应用中发现的,该应用已在印度数百万智能手机中出现。

根据该报告,黑客可以在等待具有MX Player功能的设备通过其文件传输功能接收新文件时对其进行攻击。“在这种情况下,可以利用路径穿越漏洞,并在某些设备上通过特制文件实现代码执行。此外,由于MX球员的转会服务密码作为一个蓝牙设备名称公开共享,蓝牙范围内的未经认证的攻击也利用此漏洞,”说的能成立研究报告。

Tenable已经向MX Player通报了该漏洞的价值,并且据报道该公司在移动应用程序1.24.5版中也承认了这一漏洞。“在与MX Player进行公开的过程中,我们很少收到有关补丁进度和更新的供应商信息。在对版本进行偶尔测试的过程中,我们发现路径遍历问题已在v1.24.5版本中修复,” Medium上Tenable技术博客中的David Wells说。

在撰写本文时,MX Player已在Google Play商店中安装了5亿个。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能手机
    +关注

    关注

    66

    文章

    18502

    浏览量

    180437
  • 播放器
    +关注

    关注

    5

    文章

    399

    浏览量

    37436
  • 数据
    +关注

    关注

    8

    文章

    7080

    浏览量

    89166
收藏 人收藏

    评论

    相关推荐

    P2link——强大的内网穿透和远程访问工具

    P2Link作为一款强大的内网穿透和远程访问工具,可以帮助用户轻松实现网络连接和数据传输。特别适用于在复杂网络环境中需要远程访问内网资源的场景,如
    的头像 发表于 11-01 14:21 398次阅读

    打破网络边界:P2Link助力实现高效远程访问与内网穿透

    在数字化办公、远程管理以及物联网设备日益普及的当下,远程访问已然成为人们日常工作与生活中至关重要的组成部分。不过,于传统网络结构里,内网设备
    发表于 10-31 11:54

    远程桌面内网穿透是什么?有什么作用?

    远程桌面内网穿透指的是通过特定技术手段,将处于内网中的电脑或服务器,通过外部网络(互联网)进行访问。内网穿透的主要作用是解决在内网环境下,远程设备与外部互联网之间的连接问题,
    的头像 发表于 09-13 08:10 414次阅读
    <b class='flag-5'>远程</b>桌面内网穿透是什么?有什么作用?

    远程访问物联网平台如何实现分布式设备高效管理

    有一个安全可靠且广泛兼容的远程访问平台,使得企业能够随时随地访问到管理系统并进行交互控制。 为了实现这些需求,数之能提供广泛设备接入的远程
    的头像 发表于 08-29 10:33 197次阅读

    android 远程控制如何实现

    在现代工作和生活中,远程控制安卓设备或使用安卓设备远程控制其他设备已成为常见需求。安卓远程控制
    的头像 发表于 08-21 18:05 920次阅读
    android <b class='flag-5'>远程</b>控制如何实现

    通过InConnect平台实现终端设备远程访问

    1.实现终端访问的原理示意图: 2.操作步骤简介: a.使用Inhand路由器/网关系列产品,产品配置中开启设备远程管理平台; b.注册并登录InConnect平台; c.下载并配置
    发表于 07-24 06:06

    为什么远程访问优于 VPN?

    本文将探讨 VPN 和远程访问软件之间的主要区别,并重点说明 Splashtop 为什么是更好的选择。我们将从性能、用户体验、安全性、成本等方面进行探讨,以阐明为什么当前有很多组织正在从传统的 VPN 解决方案过渡到更先进的远程
    的头像 发表于 06-27 16:09 443次阅读
    为什么<b class='flag-5'>远程</b><b class='flag-5'>访问</b>优于 VPN?

    远程访问电脑共享文件怎么设置

    。 2、在手机上进行远程访问配置: - 从Google Play商店下载并安装Remote Desktop(Microsoft远程桌面)应用程序。 - 启动应用后,点击“+”图标等待应用扫描电脑。 - 如果应用未能找到电脑,请选
    的头像 发表于 06-18 10:44 725次阅读
    <b class='flag-5'>远程</b><b class='flag-5'>访问</b>电脑共享文件怎么设置

    亚马逊拟收购印度流媒体MX Player部分资产

    近日,亚马逊与印度知名视频流媒体服务MX Player达成了一项引人注目的收购协议。据悉,亚马逊将收购MX Player的部分资产,而此次交易的估值不到1亿美元,远低于市场对该公司的预
    的头像 发表于 06-07 15:56 543次阅读

    设备远程维护平台是什么

    设备远程维护平台是一种允许用户远程监控、诊断和维护设备的软件系统。这种平台通常用于工业自动化、物联网(IoT)和智能
    的头像 发表于 06-03 16:04 482次阅读

    鸿蒙OpenHarmony【 配置远程访问环境】

    在搭建了Windows和Ubuntu开发环境后,需要通过下述设置,使得Windows可以远程访问Ubuntu,为后续烧录文件的传输做好准备。
    的头像 发表于 04-19 20:08 509次阅读
    鸿蒙OpenHarmony【 配置<b class='flag-5'>远程</b><b class='flag-5'>访问</b>环境】

    AWTK 开源串口屏开发(15) - 通过 MODBUS 访问远程数据

    ,支持用MODBUS协议从远程设备获取数据。不用编写一行代码即可实现对远程设备数据的显示和修改。1.功能不用编写代码,实现对远程MODBUS
    的头像 发表于 03-30 08:23 425次阅读
    AWTK 开源串口屏开发(15) - 通过 MODBUS <b class='flag-5'>访问</b><b class='flag-5'>远程</b>数据

    苹果发布iOS/iPadOS 17.4.1修复版,修复未知错误

    苹果在官方更新记录中声称,此更新针对重大错误修复及安全问题作了改进,强烈建议广大用户予以安装。尽管苹果公司并未披露具体修正了何种差错,但其官方支持网站暂无更新服务。IT之家会持续追踪相关动态,对此进行后续报道。
    的头像 发表于 03-27 15:48 1458次阅读

    如何通过物通博联4G无线PLC网关实现远程访问PLC和远程控制

    在工业自动化领域,PLC(可编程逻辑控制器)是控制设备运行的核心。随着物联网技术的不断发展,越来越多的设备需要实现远程监控和控制,远程访问
    的头像 发表于 02-21 15:05 989次阅读
    如何通过物通博联4G无线PLC网关实现<b class='flag-5'>远程</b><b class='flag-5'>访问</b>PLC和<b class='flag-5'>远程</b>控制

    KVM矩阵在远程办公场景中的应用:实现灵活的服务器访问与控制

    矩阵在远程办公场景中的应用,以及如何实现灵活的服务器访问与控制。 一、KVM矩阵在远程办公中的优势 KVM矩阵通过集中管理和控制多台服务器,为远程办公提供了极大的便利。它
    的头像 发表于 02-18 14:49 515次阅读