您现在的位置是:数据库 >>正文
Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃
数据库48人已围观
简介美国流行音乐女歌手Janet Jackson的1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞,原因是它会导致旧电脑上一些型号的硬盘驱动器崩溃。这个漏洞编号为CVE-20 ...

美国流行音乐女歌手Janet Jackson的音洞可导1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞,原因是乐视它会导致旧电脑上一些型号的硬盘驱动器崩溃 。
这个漏洞编号为CVE-2022-38392 ,频现实际上是个漏一种拒绝服务(DoS)攻击,具体来说是硬盘侧信道攻击,会导致2005年以后出厂的崩溃一些笔记本电脑的硬盘驱动器发生故障和崩溃 。此外 ,源码下载音洞可导它与一种名为共振的乐视物理现象有关 。
《Rhythm Nation》的频现频率严重影响硬盘坏唱片和“磁带骤停”这类术语对于DJ和音乐爱好者来说再熟悉不过 ,但一首歌曲就能让硬盘崩溃还是个漏头一回听说 。
微软博主Raymond Chen本周在一篇简明的硬盘文章(https://devblogs.microsoft.com/oldnewthing/20220816-00/?p=106994)中透露了为什么播放某个昔日的音乐视频会导致一些笔记本电脑崩溃。
Chen描述道 :“我的崩溃一位同事分享了来自Windows XP产品支持部门的一则故事 。一家大型电脑制造商发现,音洞可导播放Janet Jackson的乐视《Rhythm Nation》专辑的模板下载音乐视频会导致某些型号的笔记本电脑发生崩溃 。”
据Chen声称 ,频现不仅如此 ,播放这则音乐视频甚至会导致其他厂商制造的笔记本电脑崩溃。

Chen透露调查人员发现了更为吊诡的事情 :
“在一台笔记本电脑上播放这则音乐视频导致放在旁边的一台笔记本电脑崩溃 ,即使那台笔记本电脑并没有在播放这则视频!”
“后来才发现,这首歌含有与这家电脑制造商及其他制造商使用的5400转速笔记本电脑硬盘型号产生共振的自然频率之一 。”
共振是源码库一种物理现象,即一个物体产生的声音以与另一个物体产生的声波相同的频率振动 。这会导致振幅加大 。这就是为什么过去桥梁会倒塌,为什么士兵集体过桥时调整步伐、以免步伐一致 。
音乐视频也有了CVE这是官方的漏洞编号。《Rhythm Nation》已被MITRE视为一个安全漏洞 ,还被分配了编号CVE-2022-38392。亿华云
不过客观地说,现代设备上播放音乐视频带来的安全风险几乎不存在。
Chen解释道,即使在过去,制造商“在音频管道中添加一个自定义过滤器,以检测并清除音频播放期间的共振频率”,从而解决了这个问题。
但是检测并清除来自音轨的共振频率实在太麻烦了 !
这位博主嘲笑道:“我确信厂家在那个音频过滤器上贴了数字版本的‘请勿移除’标签(不过我担心在添加这个替代方法多年后,没有人记得为何有这个替代方法。建站模板但愿他们的笔记本电脑仍没有装有这个音频过滤器,以防止他们不再使用的硬盘型号受到损坏) 。”
2017年 ,一位名叫Alfredo Ortega的安全研究人员演示了播放130Hz的音调如何使普通硬盘几乎完全停止响应命令。
就在同一年,普林斯顿大学和普渡大学的科学家们发表了一项研究 ,解释了针对硬盘驱动器的声频攻击可能会破坏PC、自动柜员机(ATM)和闭路电视等系统。
本文翻译自 :https://www.bleepingcomputer.com/news/security/janet-jacksons-music-video-is-now-a-vulnerability-for-crashing-hard-disks/
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/648c799344.html
相关文章
自动修复三分之二漏洞!GitHub推出AI代码扫描修复工具
数据库开源代码漏洞正在成为企业面临的最危险的开发安全问题。根据Synopsys最新发布的年度“开源安全与风险分析”报告,96%的经过审计的代码库涵盖17个行业)都包含开源软件。与此同时,84%的企业代码库所 ...
【数据库】
阅读更多CISO如何从应用安全的思维转变为产品安全的思维
数据库无论你将其称为左移安全、预置安全,还是设计安全,当今具有前瞻性的企业都明白,他们不仅需要将安全作为单个应用程序的整个生命周期的考虑因素,而且还需要考虑其支持的业务产品的整个生命周期。为了做到这一点,越 ...
【数据库】
阅读更多2023年关于云安全的一些不幸现实
数据库最近的研究数据纷至沓来。Thales 2022年全球云安全研究发现,在过去12个月中,有45%的企业经历了云数据泄露或未能进行审计希望这个数字可以细分)。如果您一直在关注这个领域,您会发现这与前一年只 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 外星人声卡(探索未知领域的声音艺术)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 数据中心电源的五大趋势
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控) 源码库云服务器b2b信息平台企业服务器香港物理机亿华云网站建设