美国流行音乐女歌手Janet Jackson的音洞可导1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞 ,原因是乐视它会导致旧电脑上一些型号的硬盘驱动器崩溃。 这个漏洞编号为CVE-2022-38392 ,频现实际上是个漏一种拒绝服务(DoS)攻击,具体来说是硬盘侧信道攻击 ,会导致2005年以后出厂的崩溃一些笔记本电脑的硬盘驱动器发生故障和崩溃 。此外 ,免费模板音洞可导它与一种名为共振的乐视物理现象有关。 《Rhythm Nation》的频现频率严重影响硬盘坏唱片和“磁带骤停”这类术语对于DJ和音乐爱好者来说再熟悉不过 ,但一首歌曲就能让硬盘崩溃还是个漏头一回听说。 微软博主Raymond Chen本周在一篇简明的硬盘文章(https://devblogs.microsoft.com/oldnewthing/20220816-00/?p=106994)中透露了为什么播放某个昔日的音乐视频会导致一些笔记本电脑崩溃。 Chen描述道 :“我的崩溃一位同事分享了来自Windows XP产品支持部门的一则故事。一家大型电脑制造商发现,音洞可导播放Janet Jackson的乐视《Rhythm Nation》专辑的香港云服务器音乐视频会导致某些型号的笔记本电脑发生崩溃。” 据Chen声称,频现不仅如此,播放这则音乐视频甚至会导致其他厂商制造的笔记本电脑崩溃 。
Chen透露调查人员发现了更为吊诡的事情: “在一台笔记本电脑上播放这则音乐视频导致放在旁边的一台笔记本电脑崩溃,即使那台笔记本电脑并没有在播放这则视频!” “后来才发现,这首歌含有与这家电脑制造商及其他制造商使用的5400转速笔记本电脑硬盘型号产生共振的自然频率之一。” 共振是服务器租用一种物理现象,即一个物体产生的声音以与另一个物体产生的声波相同的频率振动 。这会导致振幅加大。这就是为什么过去桥梁会倒塌,为什么士兵集体过桥时调整步伐 、以免步伐一致。 音乐视频也有了CVE这是官方的漏洞编号。《Rhythm Nation》已被MITRE视为一个安全漏洞,还被分配了编号CVE-2022-38392。源码下载 不过客观地说,现代设备上播放音乐视频带来的安全风险几乎不存在。 Chen解释道 ,即使在过去,制造商“在音频管道中添加一个自定义过滤器,以检测并清除音频播放期间的共振频率” ,从而解决了这个问题。 但是检测并清除来自音轨的共振频率实在太麻烦了 ! 这位博主嘲笑道:“我确信厂家在那个音频过滤器上贴了数字版本的‘请勿移除’标签(不过我担心在添加这个替代方法多年后,没有人记得为何有这个替代方法。亿华云但愿他们的笔记本电脑仍没有装有这个音频过滤器 ,以防止他们不再使用的硬盘型号受到损坏)。” 2017年,一位名叫Alfredo Ortega的安全研究人员演示了播放130Hz的音调如何使普通硬盘几乎完全停止响应命令 。 就在同一年,普林斯顿大学和普渡大学的科学家们发表了一项研究,解释了针对硬盘驱动器的声频攻击可能会破坏PC、自动柜员机(ATM)和闭路电视等系统。 本文翻译自:https://www.bleepingcomputer.com/news/security/janet-jacksons-music-video-is-now-a-vulnerability-for-crashing-hard-disks/ 云计算 |
新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包黑客利用YouTube 平台传播复杂的恶意软件黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险网络安全里的人工智能模型:从误用到滥用全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中盘点2024年生成式AI带来的五大新型安全威胁研究人员利用 AI 越狱技术大量窃取 Chrome 信息最大化安全预算投资回报率的策略与实践二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范b2b信息平台香港物理机网站建设亿华云源码库云服务器企业服务器