-
Hà Nội chìm trong ô nhiễm: Cao ốc "biến mất" giữa lớp mù dày, AQI chạm ngưỡng đáng báo động -
Hiện trạng ngôi nhà xây nhầm trên đất hàng xóm ở Hải Phòng, chủ đất tiết lộ tiến trình di dời -
Khoai lang thang lên tiếng về "ồn ào kỳ lạ nhất sự nghiệp": Thừa nhận tính cách phức tạp và trao đổi với người phân tích -
Cục CSGT khẳng định quy định ghế trẻ em áp dụng cho mọi loại ô tô -
Làm 10 năm vẫn "xa tầm với" căn nhà đầu tiên: Quỹ Nhà ở quốc gia có cứu được người trẻ? -
Mẹ chồng giúp chăm cháu suốt 8 năm, tiêu hết tiền lương hưu, thấy “danh bạ điện thoại” của con dâu, bà lập tức về quê -
Mẹ vợ ở quê lên chơi mấy hôm đã tự ý lén mở ví mình, con rể tức tối nhưng phải giả vờ không biết, hôm sau xấu hổ khi nghe bà nói… -
Xe khách húc nát đuôi ôtô 4 chỗ, cầu Thăng Long tê liệt gần 3 km -
Cái kết đắng cho người xây gần 50 căn nhà trên đất người khác ở TP.HCM còn đòi kiện ngược chủ đất -
Hiện trường căn nhà khóa trái cửa bốc cháy khiến một bé gái 8 tuổi tử vong, xác minh nguyên nhân?
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- Hà Nội yêu cầu các trường linh hoạt cho học sinh nghỉ học khi ô nhiễm không khí ở mức “rất nguy hại” (02/12/25 23:09)
- Xe kinh doanh vận tải được miễn bắt buộc lắp ghế an toàn cho trẻ em (02/12/25 23:01)
- Chính phủ muốn giữ nguyên thuế suất cao nhất 35% trong biểu thuế thu nhập cá nhân sửa đổi (02/12/25 22:13)
- Tương lai của Alonso tại Real Madrid lung lay (02/12/25 21:51)
- Từ năm 2026: Phát hành thẻ ngân hàng phải đối chiếu sinh trắc học trực tiếp (02/12/25 21:47)
- Thanh niên cướp vàng rồi dùng dao dọa tự tử khi bị vây bắt (02/12/25 21:24)
- Thảm kịch cháy chung cư ở Hồng Kông: Hé lộ cảnh hoang tàn trong các căn hộ bị thiêu rụi (02/12/25 21:11)
- Gió mùa đông bắc tăng cường: Từ đêm nay, nhiều khu vực xuất hiện mưa lớn (02/12/25 20:55)
- Điện Kremlin tiết lộ thêm thông tin về cuộc gặp giữa Tổng thống Putin và đặc phái viên Mỹ Witkoff (02/12/25 20:49)
- ĐH KHXH&NV Hà Nội giải thích việc dừng tuyển tổ hợp C00 ở nhiều ngành từ năm 2026 (02/12/25 20:36)