Công nghệ

Hàng triệu máy Android có thể bị tấn công qua tệp âm thanh

Theo công ty bảo mật CheckPoint, kẻ xấu có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa. Từ đó, chúng giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị, thậm chí có thể truyền trực tiếp dữ liệu từ camera của người dùng.

Lỗ hổng liên quan đến định dạng âm thanh có tên ALAC, do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu. Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới - cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

"MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong các thiết bị di động được phân phối rộng rãi của họ, khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư", báo cáo của CheckPoint viết.

Các cuộc tấn công lợi dụng lỗ hổng ALAC được gọi chung là "ALHACK". Theo CheckPoint, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro. Hacker có thể tạo một ứng dụng Android, từ đó sử dụng ALHACK để nâng cao đặc quyền cho ứng dụng, cho phép truy cập vào các tệp đa phương tiện hay thậm chí các cuộc trò chuyện của người dùng.

Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Theo BleepingComputer, để tránh bị hacker tấn công từ lỗ hổng nói trên, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất. Ngoài ra, "nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật", trang này viết.

Các tin khác

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Giá vàng tiếp tục tăng

Sáng nay (26/3), giá vàng trong nước tiếp tục duy trì đà tăng ngày thứ 2 liên tiếp. Theo đó, giá vàng SJC tiến sát mốc 98 triệu đồng/lượng còn vàng nhẫn gần 99 triệu đồng/lượng.

Chương trình toạ đàm trực tuyến: Bứt tốc ngành F&B hậu Covid-19

iPOS.vn cùng ngân hàng Kasikorn Bank Việt Nam đồng tổ chức chương trình toạ đàm trực tuyến: Bứt tốc ngành F&B hậu Covid-19. Chương trình có sự góp mặt của 3 diễn giả: Diễn viên Lan Phương – Giám đốc Lalina Kids Cafe, bà Nguyễn Trúc Chi – Giám đốc Green F&B Việt Nam và ông Vũ Thanh Hùng – Giám đốc iPOS.vn.