最新資訊
Check Point:全球三分之二Android使用者恐面臨隱私洩露風險
2022-05-03 新聞 T客邦
Check Point 的威脅情報部門 Check Point Research 於高通和聯發科的音訊解碼器(Audio Decoder)中發現漏洞。此漏洞是基於一個 Apple 11 年前開源的程式碼;若未及時修補,攻擊者將能夠遠端存取媒體和對話音訊,或透過惡意遠端程式碼執行(RCE)威脅全球三分之二的行動裝置。
Apple 開發的保真壓縮音訊編解碼器(ALAC)是一種音訊編碼格式,於 2004 年首次推出,用於數位音樂的保真音訊壓縮,並於 2011 年底開源。ALAC 格式自此被應用於許多非 Apple 音訊播放設備和程式中,包括 Android 智慧型手機、Linux 和 Windows 媒體播放器及轉換器。此後 Apple 多次更新並修補其私有版本的解碼器,但開源版本自 2011 年以來就未再更新;Check Point Research 團隊發現,高通和聯發科都在其音訊解碼器中採用了含有安全漏洞的 ALAC。
此漏洞可能被攻擊者用於遠端程式碼執行,透過異常音訊檔對行動裝置發起攻擊;此類型漏洞影響層面廣,包含惡意軟體執行和攻擊者能成功控制使用者的多媒體資料,例如能串流受攻擊裝置的攝影畫面等。此外,權限較低的 Android 應用程式可利用這些漏洞提升權限,並存取使用者的媒體資料和對話紀錄。
Check Point Research 逆向工程和安全研究部 Slava Makkaveev 指出:「這組漏洞能讓攻擊者在全球三分之二的行動裝置上遠端執行及提升權限,且這些漏洞很容易被利用,受害者只要播放攻擊者傳送的一首歌曲(媒體檔案),惡意程式碼便能成功注入權限較高的媒體服務中。攻擊者將能看到使用者在手機上查找的資訊;而在 Check Point Research 的概念驗證(PoC)中,我們也證實能夠直接串流受害手機的攝影畫面。手機中最敏感資訊是包含音訊及視訊等的媒體服務,而攻擊者竟能透過此漏洞成功竊取這些資訊,其中易受攻擊的解碼器正是源自於 Apple 11年前開源的程式碼。」
Check Point Research 已向聯發科和高通揭露相關資訊,並與這兩家廠商密切合作,確保這些漏洞得以盡快修復。聯發科將漏洞命名為 CVE-2021-0674 和 CVE-2021-0675,目前這些漏洞已修復,並發佈在 2021 年 12 月聯發科產品安全佈告欄中;高通則在 2021 年 12 月高通安全佈告欄中發佈了 CVE-2021-30351 的修補程式。Check Point Software 建議使用者可依循 Google 每月發佈的安全性公告更新手機。
轉自此處
Apple 開發的保真壓縮音訊編解碼器(ALAC)是一種音訊編碼格式,於 2004 年首次推出,用於數位音樂的保真音訊壓縮,並於 2011 年底開源。ALAC 格式自此被應用於許多非 Apple 音訊播放設備和程式中,包括 Android 智慧型手機、Linux 和 Windows 媒體播放器及轉換器。此後 Apple 多次更新並修補其私有版本的解碼器,但開源版本自 2011 年以來就未再更新;Check Point Research 團隊發現,高通和聯發科都在其音訊解碼器中採用了含有安全漏洞的 ALAC。
此漏洞可能被攻擊者用於遠端程式碼執行,透過異常音訊檔對行動裝置發起攻擊;此類型漏洞影響層面廣,包含惡意軟體執行和攻擊者能成功控制使用者的多媒體資料,例如能串流受攻擊裝置的攝影畫面等。此外,權限較低的 Android 應用程式可利用這些漏洞提升權限,並存取使用者的媒體資料和對話紀錄。
Check Point Research 逆向工程和安全研究部 Slava Makkaveev 指出:「這組漏洞能讓攻擊者在全球三分之二的行動裝置上遠端執行及提升權限,且這些漏洞很容易被利用,受害者只要播放攻擊者傳送的一首歌曲(媒體檔案),惡意程式碼便能成功注入權限較高的媒體服務中。攻擊者將能看到使用者在手機上查找的資訊;而在 Check Point Research 的概念驗證(PoC)中,我們也證實能夠直接串流受害手機的攝影畫面。手機中最敏感資訊是包含音訊及視訊等的媒體服務,而攻擊者竟能透過此漏洞成功竊取這些資訊,其中易受攻擊的解碼器正是源自於 Apple 11年前開源的程式碼。」
Check Point Research 已向聯發科和高通揭露相關資訊,並與這兩家廠商密切合作,確保這些漏洞得以盡快修復。聯發科將漏洞命名為 CVE-2021-0674 和 CVE-2021-0675,目前這些漏洞已修復,並發佈在 2021 年 12 月聯發科產品安全佈告欄中;高通則在 2021 年 12 月高通安全佈告欄中發佈了 CVE-2021-30351 的修補程式。Check Point Software 建議使用者可依循 Google 每月發佈的安全性公告更新手機。
轉自此處
所有消息
分店資訊
加盟優勢
如果您還在觀望或比較,那這些話很重要,您不一定會成為我們的伙伴,但多看多聽或許會讓您也找到合適自已的總部。
很多總部總會把加盟主劣勢寫成總部加盟優勢因為其實你想要什麼就是你欠了什麼。
所以你是不是想要大量行銷、網紅加持、高毛利、好學習、原物料自已拿、產品新、門面設計感高啊?
這些都是新台幣堆疊出來的......堆在你的加盟金上!!
舉 例
01
有大量行銷團隊=生意不好
合理的曝光是種常態投資,但只有門市生意差才需長期大量行銷,曇花一現的假像就是為了讓你感覺生意很好。
02
會請網紅持續宣傳=生意不好
如果是間生意穩定的門市,何必增加成本花大錢去請網紅宣傳呢?把盈利投資在親愛的員工身上吧,他們都很辛苦的。
03
有60、65%以上的毛利率=看的到吃不到
當你看到這段文字的時候就該知道,要嘛是總部的品質有多廉價,要嘛是根本加總了一堆賣不出去的售價在拉高毛利,然後你的客戶都被這些要拉高總毛利的售價嚇跑了。
留下來的還是買了那些沒有65%的商品,結果沒有了銷售量也沒有高毛利。
04
幾天快速學會SOP流程=無商業機密跟門檻過低
有價值的東西都需要經驗累積的,加盟主花了錢買到的是GOOGLE找的到、工讀生也都容易學會的東西,這技術有多低呢?不如挖一個店長合作吧,反正他都會,加盟金直接省了。
05
不用跟總部拿原料完全自已獲利=總部沒有後勤能力
沒有團隊自已去拿貨就不用成本嗎?總部沒有大量進貨制價、生產庫存能力,然後讓你當盤子孤兒自力更生,你卻相信這是優勢?
06
最新產品、文青系列=要重新教育市場的產品
不要測試人性跟測試錢包,消費者需要很多時間來認識商品,他還不夠熟悉前,他不買貨不會死,但你賣不了貨你會死。
你可以接受日本料理店只賣銅盤烤肉或韓式料理店裡面只賣生魚片嗎?
你可以接受燈泡造型的飲料然後放不了車上的杯架或袋子很難裝嗎?
你可以接受頂級茶葉泡出來的一杯原味茶售價在80以上嗎?
你可以接受咖啡口味的椰果,但是能接受一杯咖啡+椰果嗎?
我想以上還是有人能接受非主流的,但這是創業,至少要有8成以上的大部份人認同,你才有活命的機會。
07
幾百萬裝潢、高規格CIS=花錢
裝潢就能保證賺錢還需要總部嗎?
過度裝潢只有延長回本的時間,花大錢裝潢就保證有好生意,那還做室內設計或木工師父幹嘛..開什麼都好,一人10間開起來,10倍收入!!
合宜的裝修+人和的工作環境+穩定的商品細水長流才是生財之道。
查看更多 ▾
在嫩嫩燒肉飯
不走飢餓行銷故意放慢速度來製造排隊人潮。
不使用進口肉品只為長期以來的心安理得跟身體健康。
如果你要的是事業,要的是養家糊口,那我們聊一聊。
如果你只是想說花個錢做個現成的老闆,那別聊了,做吃的很累。
嫩嫩燒肉飯是傳統商機新品牌,不需要特別介紹產品,因為便當不是奢侈消費,是我們每天的一般消費,民生必須品。
但如何穩定輸出且有無總部做後盾就會影響到你能不能做好民生。
邁入企業化的核心在於商品的穩定,創新未必是壞事,但守住才是本事。
嫩嫩的餐飲顧問這樣說:「如果你的商品很難吃,也沒有關系,只要你一直保持難吃,那你就會有你難吃的客戶支持,只是能不能支持你的事業開銷,又是另外一件事」。
一直保持難吃容易嗎?
那一直保持好吃是不是得更加用心,所以在全面開放加盟之前就已經有中央廚房的設置理念,統一制程的原物料+現場SOP的協助來縮小導致失敗環節的各種變因,這就是總部優勢跟責任。
⚫○○○