-
Cho em chồng vay 800 triệu không giấy tờ, 8 năm sau đòi lại thành "người tính toán": Câu chuyện khiến nhiều người trăn trở -
Cổ phiếu Hóa chất Đức Giang bị bán tháo sau tin Chủ tịch bị bắt -
Bí ẩn về "ký ức tiền kiếp": Hành trình đi tìm lời giải từ lời kể của một đứa trẻ 2 tuổi -
Hé lộ thân thế Chủ tịch Hóa chất Đức Giang: Top giàu nhất sàn chứng khoán, với khối tài sản nghìn tỷ -
Mở khóa tín dụng "khủng": Dự án lớn Hà Nội sắp được bơm vốn vượt trần -
Ông lão cụt tay kẹp rắn hổ mang sau khi bị cắn ở Đà Nẵng, bệnh viện thông báo tình trạng sức khỏe và chi phí điều trị -
Đã tìm được chủ nhân chiếc SH biển VIP để quên 3 ngày khi đi lễ hội ở Lạng Sơn, bất ngờ danh tính -
Lãi suất mua nhà thả nổi chạm 16%, dòng tiền bất động sản đang chảy về đâu? -
Hai mẹ con cô giáo tử vong trên cao tốc Cam Lâm - Vĩnh Hảo: Đau xót mâm cơm bà ngoại đợi con cháu mãi dang dở -
Suýt mất gia đình vì "miệng đời", bà nội nhận bài học đắt giá sau tờ kết quả ADN
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- Hàng chục người sập bẫy lừa điều trị tóc, mất hơn 2 tỷ đồng tại cơ sở không phép ở TP.HCM (17/03/26 23:19)
- Công an TP.HCM bổ nhiệm thủ trưởng hai cơ quan điều tra (17/03/26 23:05)
- Vụ xe tải gây tai nạn liên hoàn làm chết người: Tài xế dương tính với ma túy (17/03/26 22:57)
- Hóa chất Đức Giang và “mảng ngầm” bất động sản nghìn tỷ ít người biết (17/03/26 22:38)
- Vụ ông lão cụt tay bị rắn cắn: Số tiền ủng hộ quá lớn, gia đình xin dừng nhận hỗ trợ (17/03/26 22:14)
- Tàu chiến Mỹ chở hàng nghìn lính thủy quân lục chiến tiến về Trung Đông (17/03/26 22:10)
- Drone xâm nhập khu vực sân bay: Vietnam Airlines thiệt hại hàng tỉ đồng, hàng nghìn hành khách bị ảnh hưởng (17/03/26 21:56)
- Lời kể từ nhân chứng vụ 3 người tử vong trên tàu hàng (17/03/26 21:29)
- “Quỷ nhập tràng 2” gây tranh cãi nhưng vẫn thắng lớn ngoài phòng vé, lý do là gì? (17/03/26 21:18)
- Tranh cãi án phạt của Malaysia: AFC vẫn chưa đủ mạnh tay? (17/03/26 21:08)