-
Vụ án gây rúng động Hàn Quốc: Chồng quân nhân bị truy tố tội giết người vì bỏ mặc vợ đến mức cơ thể hoại tử, có giòi -
Tôi thu nhập 30 triệu/tháng nhưng vợ vẫn bắt san sẻ việc nhà và trông con -
Tài xế BE có doanh thu 1,6 tỷ đồng, được "bỏ túi" số tiền cực khủng, phải làm mấy tiếng/ngày? -
Danh tính thanh niên doạ đánh bom sân bay Long Thành trên mạng, lời khai sốc tại cơ quan chức năng -
Tài sản chạm mốc 30 tỷ USD, ông Phạm Nhật Vượng chính thức giàu hơn tỷ phú Jack Ma -
Cổ phiếu CRE bị bán tháo, Cen Land chính thức lên tiếng về tin đồn liên quan Shark Hưng -
Thót tim khoảnh khắc hàng chục thanh niên cùng nhấc cửa cuốn cứu gia đình giữa vụ cháy chợ Xanh -
Con dâu phải thương mẹ chồng như mẹ ruột? -
Hyra Holdings liên quan Shark Hưng tăng vốn chục lần, lộ lịch sử đổi tên và nhiều dấu hiệu biến động nội bộ -
Kinh hoàng phát hiện 10 tấn cá khoai chứa formol: Nhập từ Trung Quốc 37.000 đồng, chở về biển Sầm Sơn bán 130.000 đồng/kg
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- Truy tố Shark Thủy: Cú lừa thế kỷ chiếm đoạt hơn 7.677 tỷ đồng từ 10.100 nhà đầu tư (20:00)
- Bổ nhiệm ông Trịnh Mạnh Linh làm Phó trưởng Ban Tổ chức Trung ương (42 phút trước)
- Bác sĩ đánh tới tấp bệnh nhân ngay trên giường bệnh vì bị phàn nàn thái độ (1 giờ trước)
- Cựu tuyển thủ U23 Thái Lan tạm rời sân cỏ châu Âu để xuất gia (1 giờ trước)
- Vượt biên trốn xung đột, trùm lừa đảo công nghệ sa lưới tại Thái Lan (1 giờ trước)
- Sau nhiều vụ ngộ độc bánh mì, Chủ tịch TP.HCM chỉ đạo kiểm tra đột xuất các bếp ăn tập thể (2 giờ trước)
- Công an tỉnh Vĩnh Long trả lời về việc giám định lại tâm thần tài xế gây tai nạn làm nữ sinh tử vong (2 giờ trước)
- Tài xế xe công nghệ lớn tuổi bị hủy chuyến liên tục vì đi Wave cũ, cái kết bất ngờ khiến CĐM ấm lòng (2 giờ trước)
- Triệt phá đường dây ma túy liên tỉnh, thu giữ 9.000 viên hồng phiến tại Thanh Hóa (2 giờ trước)
- Phú Quốc: Xem xét kỷ luật giáo viên lớp 1 bị tố nhéo tai học sinh đến chảy máu (2 giờ trước)