-
Vụ nhân viên cầm xẻng "dọa" khách Tây ở Nha Trang: Lộ diện nhiều sai phạm tại bar Bluesea Beach -
"Đổi chủ" huy chương Nobel Hòa bình: Món quà bất ngờ của lãnh đạo đối lập Venezuela dành cho ông Donald Trump -
Tứ kết U23 châu Á: Cởi bỏ áp lực, U23 Việt Nam rộng cửa vào bán kết trước đối thủ "vừa miếng" -
Lùm xùm "vạ miệng" trên Threads: Lệ Quyên đối diện rủi ro pháp lý và bài học về quy tắc ứng xử -
Luật sư đánh giá pháp lý vụ giết người ở Hưng Yên, hành vi dã man có thể đối diện mức án cao nhất? -
Quên Honda Vision đi, "xe ga quốc dân" mới chính thức về Việt Nam giá 30 triệu đồng, đẹp hơn SH Mode -
Sao nữ bị cơ quan chức năng kỉ luật nặng, hủy hết show vì phát ngôn văng tục -
Tang lễ đẫm nước mắt của người phụ nữ bị sát hại ở Hưng Yên: Con gái tiết lộ lời hẹn dang dở không kịp thực hiện -
Vụ sát hại 2 phụ nữ ở Hưng Yên: Hàng xóm hé lộ những góc khuất rùng mình về nghi phạm -
TP.HCM: Người đàn ông trúng số 7 tỷ, đổi đời liền phụ bạc vợ con và cái kết tận cùng của bi kịch
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- Chiến dịch truy quét đế chế lừa đảo tỷ đô: Trung Quốc ra tối hậu thư cho đồng phạm của "trùm" Trần Chí (07:48)
- Vụ nhân viên cầm xẻng "dọa" khách Tây ở Nha Trang: Lộ diện nhiều sai phạm tại bar Bluesea Beach (07:43)
- "Đổi chủ" huy chương Nobel Hòa bình: Món quà bất ngờ của lãnh đạo đối lập Venezuela dành cho ông Donald Trump (07:30)
- Tứ kết U23 châu Á: Cởi bỏ áp lực, U23 Việt Nam rộng cửa vào bán kết trước đối thủ "vừa miếng" (07:16)
- Lùm xùm "vạ miệng" trên Threads: Lệ Quyên đối diện rủi ro pháp lý và bài học về quy tắc ứng xử (07:10)
- Thực hư video YouTube dài hơn 140 năm gây xôn xao (07:01)
- Cánh Diều 2025: "Mưa Đỏ" thắng tuyệt đối, "Không Thời Gian" thống trị mảng truyền hình (1 giờ trước)
- Cảnh báo từ chuyên gia: Đừng để độ "dai, giòn" của mì gạo đánh lừa sức khỏe (1 giờ trước)
- Nghịch lý chưa từng xảy ra ở chợ đầu mối lớn hàng đầu miền Bắc (1 giờ trước)
- Châu Âu âm thầm tăng cường hiện diện quân sự tại Greenland (1 giờ trước)