毫无疑问,在这一大流行期间,视频流的统计数据几乎在所有方面都有所上升,因为我们中有数百万人坐在家里,一个又一个地完成这些季节。MX Player是利用它的一项服务。该视频流播放器于2018年被Times Internet收购,并于去年从中国腾讯公司筹集了数百万美元的资金。现在发现该视频流播放器存在一个漏洞,该漏洞会让黑客远程窥探您的智能手机。正如Tenable提到的那样,该漏洞是在该公司的Android应用中发现的,该应用已在印度数百万智能手机中出现。
根据该报告,黑客可以在等待具有MX Player功能的设备通过其文件传输功能接收新文件时对其进行攻击。“在这种情况下,可以利用路径穿越漏洞,并在某些设备上通过特制文件实现代码执行。此外,由于MX球员的转会服务密码作为一个蓝牙设备名称公开共享,蓝牙范围内的未经认证的攻击也利用此漏洞,”说的能成立研究报告。
Tenable已经向MX Player通报了该漏洞的价值,并且据报道该公司在移动应用程序1.24.5版中也承认了这一漏洞。“在与MX Player进行公开的过程中,我们很少收到有关补丁进度和更新的供应商信息。在对版本进行偶尔测试的过程中,我们发现路径遍历问题已在v1.24.5版本中修复,” Medium上Tenable技术博客中的David Wells说。
在撰写本文时,MX Player已在Google Play商店中安装了5亿个。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
P2Link作为一款强大的内网穿透和远程访问工具,可以帮助用户轻松实现网络连接和数据传输。特别适用于在复杂网络环境中需要远程访问内网资源的场景,如远
发表于 11-01 14:21
•398次阅读
在数字化办公、远程管理以及物联网设备日益普及的当下,远程访问已然成为人们日常工作与生活中至关重要的组成部分。不过,于传统网络结构里,内网设备
发表于 10-31 11:54
远程桌面内网穿透指的是通过特定技术手段,将处于内网中的电脑或服务器,通过外部网络(互联网)进行访问。内网穿透的主要作用是解决在内网环境下,远程设备与外部互联网之间的连接问题,
发表于 09-13 08:10
•414次阅读
有一个安全可靠且广泛兼容的远程访问平台,使得企业能够随时随地访问到管理系统并进行交互控制。 为了实现这些需求,数之能提供广泛设备接入的远程
发表于 08-29 10:33
•197次阅读
在现代工作和生活中,远程控制安卓设备或使用安卓设备远程控制其他设备已成为常见需求。安卓远程控制
发表于 08-21 18:05
•920次阅读
1.实现终端访问的原理示意图:
2.操作步骤简介:
a.使用Inhand路由器/网关系列产品,产品配置中开启设备远程管理平台;
b.注册并登录InConnect平台;
c.下载并配置
发表于 07-24 06:06
本文将探讨 VPN 和远程访问软件之间的主要区别,并重点说明 Splashtop 为什么是更好的选择。我们将从性能、用户体验、安全性、成本等方面进行探讨,以阐明为什么当前有很多组织正在从传统的 VPN 解决方案过渡到更先进的远程
发表于 06-27 16:09
•443次阅读
。 2、在手机上进行远程访问配置: - 从Google Play商店下载并安装Remote Desktop(Microsoft远程桌面)应用程序。 - 启动应用后,点击“+”图标等待应用扫描电脑。 - 如果应用未能找到电脑,请选
发表于 06-18 10:44
•725次阅读
近日,亚马逊与印度知名视频流媒体服务MX Player达成了一项引人注目的收购协议。据悉,亚马逊将收购MX Player的部分资产,而此次交易的估值不到1亿美元,远低于市场对该公司的预
发表于 06-07 15:56
•543次阅读
设备远程维护平台是一种允许用户远程监控、诊断和维护设备的软件系统。这种平台通常用于工业自动化、物联网(IoT)和智能
发表于 06-03 16:04
•482次阅读
在搭建了Windows和Ubuntu开发环境后,需要通过下述设置,使得Windows可以远程访问Ubuntu,为后续烧录文件的传输做好准备。
发表于 04-19 20:08
•509次阅读
,支持用MODBUS协议从远程设备获取数据。不用编写一行代码即可实现对远程设备数据的显示和修改。1.功能不用编写代码,实现对远程MODBUS
发表于 03-30 08:23
•425次阅读
苹果在官方更新记录中声称,此更新针对重大错误修复及安全问题作了改进,强烈建议广大用户予以安装。尽管苹果公司并未披露具体修正了何种差错,但其官方支持网站暂无更新服务。IT之家会持续追踪相关动态,对此进行后续报道。
发表于 03-27 15:48
•1458次阅读
在工业自动化领域,PLC(可编程逻辑控制器)是控制设备运行的核心。随着物联网技术的不断发展,越来越多的设备需要实现远程监控和控制,远程访问和
发表于 02-21 15:05
•989次阅读
矩阵在远程办公场景中的应用,以及如何实现灵活的服务器访问与控制。 一、KVM矩阵在远程办公中的优势 KVM矩阵通过集中管理和控制多台服务器,为远程办公提供了极大的便利。它
发表于 02-18 14:49
•515次阅读
评论