-
Đi đường thẳng vẫn có khả năng về đích trước, 3 tuổi này không cần chiêu trò vẫn dẫn đầu thành tích cuối năm 2026 -
Giải mã hiện tượng "trắng" điểm 10 môn Ngữ văn kỳ thi tuyển sinh lớp 10 tại TPHCM -
Nỗi đau xé lòng của người mẹ có con gái bị chồng bạo hành dẫn đến tử vong -
Tử vi thứ 7 ngày 6/6/2026 của 12 con giáp: Sửu thuận lợi, Mão rủng rỉnh -
Bộ Xây dựng đề xuất giao Hà Nội làm chủ đầu tư hai dự án đường sắt 37.000 tỷ đồng -
Miền Bắc và Trung Bộ đón nắng nóng đỉnh điểm trước khi hứng mưa lớn giải nhiệt -
Hiểm họa khôn lường khi cha mẹ khoe giấy khen của con lên mạng xã hội -
Nguy cơ từ sự cố xô lệch loạt gối cầu trên tuyến Vành đai 3 trên cao ở Hà Nội -
"Vua AI" Jensen Huang ưu tiên gặp Faker trước cả các trùm công nghệ Hàn Quốc -
Hải Phòng chuẩn bị đón siêu nhà máy bán dẫn rộng bằng 45 sân bóng đá
Công nghệ
24/04/2022 04:44Nếu dùng điện thoại Android, đừng mở những tệp âm thanh từ nguồn không xác định
Theo công ty bảo mật Check Point Research, họ phát hiện ra lỗ hổng này vào năm ngoái. Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu.
Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"Check Point Research đã phát hiện ra rằng MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.
Check Point cho biết, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro.
Kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.
Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất.
“Nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", Check Point đưa ra lời khuyên.
Theo Thành An (SaoStar.vn)
- UAV "quấy rối" vùng trời Nội Bài, 16 chuyến bay bị hoãn cất cánh khẩn cấp (20:04)
- Ở tuổi 106, nhà biên khảo đại thụ Nguyễn Đình Tư được tặng căn nhà hơn 3,4 tỷ đồng (1 giờ trước)
- Triệt phá đường dây trộm chó liên tỉnh, bắt 9 đối tượng cùng hơn 100 con chó tại Tây Ninh (1 giờ trước)
- Xác minh clip nhóm người khiêng quan tài chứa người sống, nhảy múa náo loạn đường phố Cần Thơ (2 giờ trước)
- Dừng tìm kiếm hai phu vàng mất tích trong hang ngập nước ở Lào (2 giờ trước)
- Thực hư hóa đơn ăn nhậu hơn 6,8 triệu đồng với 290 lon bia tại sân pickleball ở TP.HCM (2 giờ trước)
- Quảng Ngãi: Chốt phương án đào rãnh thăm dò, huy động radar tìm kiếm hài cốt liệt sĩ tại đường Trường Chinh (2 giờ trước)
- Xuất hiện thiết bị thông minh giúp hacker bẻ khóa sinh trắc học ngân hàng: Thủ đoạn tinh vi đe dọa ví tiền của người dân (3 giờ trước)
- Rào chắn đường sắt đang hạ, tài xế xe tải vẫn cố vượt: Cái giá phải trả sau khoảnh khắc liều lĩnh (3 giờ trước)
- Triệt phá nhóm sản xuất phần mềm vượt sinh trắc học ngân hàng, khởi tố 5 bị can (3 giờ trước)