-
Hiện trường trục vớt thi thể tài xế mất tích sau khi lao ô tô xuống sông, làm rõ nguyên nhân gây ra tai nạn? -
TikToker "Thắng không kịp" bị nhãn hàng hủy hợp tác sau vụ hành hung vợ cũ: Liệu có hợp pháp? -
Chỉ trong ngày 24/2, hàng loạt phương tiện ở Hà Nội bị "gọi tên" với những lỗi rất quen thuộc -
Ngày vía Thần Tài 2026: 4 con giáp được dự báo "hút lộc" mạnh nhất nếu mua vàng -
Nhà bị nghiêng sau khi hàng xóm thi công: Chủ nhà từ chối số tiền bồi thường 300 triệu vì 1 lý do? -
Siêu đám cưới đang cận kề: MC Huyền Trang mở tiệc chia tay độc thân, sẵn sàng làm "nàng dâu" của Đức Huy -
Danh tính cô gái bị nghi chen vào hôn nhân TikToker Thắng Không Kịp: Sự thật phía sau đoạn chat gây bão -
Cảnh báo 4 căn bệnh dễ bùng phát khi nồm ẩm kéo dài -
Phát hiện 2 thi thể dưới kênh Tàu Hủ, công an vào cuộc điều tra -
TikToker "Thuỷ Bún Food" giải thích 'cặn kẽ' việc đá balo và cốc nước: Tự nhận rất ngoan hiền!
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- Min Hee Jin sẵn sàng từ bỏ 457 tỷ đồng tiền bồi thường để cứu NewJeans (14:54)
- Hiện trường trục vớt thi thể tài xế mất tích sau khi lao ô tô xuống sông, làm rõ nguyên nhân gây ra tai nạn? (14:53)
- Nổ súng, xịt hơi cay đòi 120 triệu đồng ở Đồng Nai, một người bị bắt (14:53)
- TikToker "Thắng không kịp" bị nhãn hàng hủy hợp tác sau vụ hành hung vợ cũ: Liệu có hợp pháp? (14:47)
- Giá iPhone 17 thấp kỷ lục sau Tết, đáp ứng đến 99% nhu cầu cơ bản, iPhone 17 Pro cũng lu mờ (14:43)
- Cựu Giám đốc Kỹ thuật HAGL Nguyễn Văn Vinh qua đời (14:40)
- Chỉ trong ngày 24/2, hàng loạt phương tiện ở Hà Nội bị "gọi tên" với những lỗi rất quen thuộc (14:34)
- Giá lăn bánh Kia K3 cuối tháng 2/2026 rẻ "hiếm thấy", quyết "áp chế" cả Hyundai Elantra và Mazda3 (14:33)
- Ông chủ Trung Quốc gây sốc mạng xã hội vì phát thưởng 8,8 triệu USD cho nhân viên (14:18)
- Từng bị chê “lười nhất làng”, ba năm sau cặp vợ chồng trẻ khiến cả xóm tìm đến học cách làm giàu (14:10)