Janet Jackson的音乐视频现在是个漏洞,可导致硬盘崩溃

美国流行音乐女歌手Janet Jackson的1989年《Rhythm Nation》专辑的音乐视频已被正式宣布为是安全漏洞,原因是它会导致旧电脑上一些型号的硬盘驱动器崩溃。

这个漏洞编号为CVE-2022-38392,实际上是一种拒绝服务(DoS)攻击,具体来说是侧信道攻击,会导致2005年以后出厂的一些笔记本电脑的硬盘驱动器发生故障和崩溃。此外,它与一种名为共振的物理现象有关。

《Rhythm Nation》的频率严重影响硬盘

坏唱片和“磁带骤停”这类术语对于DJ和音乐爱好者来说再熟悉不过,但一首歌曲就能让硬盘崩溃还是头一回听说。

微软博主Raymond Chen本周在一篇简明的文章(https://devblogs.microsoft.com/oldnewthing/20220816-00/?p=106994)中透露了为什么播放某个昔日的音乐视频会导致一些笔记本电脑崩溃。

Chen描述道:“我的一位同事分享了来自Windows XP产品支持部门的一则故事。一家大型电脑制造商发现,播放Janet Jackson的《Rhythm Nation》专辑的音乐视频会导致某些型号的笔记本电脑发生崩溃。”

据Chen声称,不仅如此,播放这则音乐视频甚至会导致其他厂商制造的笔记本电脑崩溃。

Chen透露调查人员发现了更为吊诡的事情:

“在一台笔记本电脑上播放这则音乐视频导致放在旁边的一台笔记本电脑崩溃,即使那台笔记本电脑并没有在播放这则视频!”

“后来才发现,这首歌含有与这家电脑制造商及其他制造商使用的5400转速笔记本电脑硬盘型号产生共振的自然频率之一。”

共振是一种物理现象,即一个物体产生的声音以与另一个物体产生的声波相同的频率振动。这会导致振幅加大。这就是为什么过去桥梁会倒塌,为什么士兵集体过桥时调整步伐、以免步伐一致。

音乐视频也有了CVE

这是官方的漏洞编号。《Rhythm Nation》已被MITRE视为一个安全漏洞,还被分配了编号CVE-2022-38392。

不过客观地说,现代设备上播放音乐视频带来的安全风险几乎不存在。

Chen解释道,即使在过去,制造商“在音频管道中添加一个自定义过滤器,以检测并清除音频播放期间的共振频率”,从而解决了这个问题。

但是检测并清除来自音轨的共振频率实在太麻烦了!

这位博主嘲笑道:“我确信厂家在那个音频过滤器上贴了数字版本的‘请勿移除’标签(不过我担心在添加这个替代方法多年后,没有人记得为何有这个替代方法。但愿他们的笔记本电脑仍没有装有这个音频过滤器,以防止他们不再使用的硬盘型号受到损坏)。”

2017年,一位名叫Alfredo Ortega的安全研究人员演示了播放130Hz的音调如何使普通硬盘几乎完全停止响应命令。

就在同一年,普林斯顿大学和普渡大学的科学家们发表了一项研究,解释了针对硬盘驱动器的声频攻击可能会破坏PC、自动柜员机(ATM)和闭路电视等系统。

本文翻译自:https://www.bleepingcomputer.com/news/security/janet-jacksons-music-video-is-now-a-vulnerability-for-crashing-hard-disks/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137276.html<

(0)
运维的头像运维
上一篇2025-03-02 11:45
下一篇 2025-03-02 11:46

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注