Lỗi chipset, hàng triệu thiết bị Android trên toàn cầu có nguy cơ bị theo dõi và thu thập dữ liệu

23/04/2022 18:03
Hàng triệu người dùng Android có nguy cơ bị theo dõi và tấn công sau khi một lỗ hổng xuất hiện trên chipset.

Các nhà phân tích bảo mật đã phát hiện ra rằng các thiết bị smartphone chạy trên chipset Qualcomm và MediaTek có thể bị tấn công qua tệp âm thanh chứa mã độc, do lỗ hổng liên quan đến định dạng ALAC.

Được biết, lô hổng này do Apple phát triển từ năm 2004. ALAC (Apple Lossless Audio Codec) hỗ trợ nén file nhạc mà không làm mất dữ liệu. Từ 2011, định dạng này được chuyển sang mã nguồn mở, cho phép các hãng khác cũng có thể sử dụng. Trong đó, Qualcomm và MediaTek - hai nhà sản xuất chip di động lớn nhất thế giới cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của họ.

Các cuộc tấn công lợi dụng lỗ hổng ALAC được gọi chung là "ALHACK". Theo các nhà nghiên cứu bảo mật, tác động của lỗ hổng RCE có thể bao gồm từ việc sử dụng phần mềm độc hại cho đến việc hacker giành quyền kiểm soát dữ liệu đa phương tiện của người dùng, kể cả việc phát trực tuyến từ camera của máy bị xâm phạm. Ngoài ra, một ứng dụng Android không có đặc quyền có thể sử dụng các lỗ hổng này để nâng cao đặc quyền của ứng dụng đó và giành quyền truy cập vào dữ liệu phương tiện và các cuộc trò chuyện của người dùng.

Theo công ty an ninh mạng Check Point khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro. Đồng thời, Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021.

Tuy nhiên, để tránh bị hacker tấn công, người dùng thiết bị Android nên thực hiện cập nhật lên phiên bản mới nhất. Ngoài ra, nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh kích hoạt lỗ hổng bảo mật.

Tham khảo: BleepingComputer

https://cafef.vn/loi-chipset-hang-trieu-thiet-bi-android-tren-toan-cau-co-nguy-co-bi-theo-doi-va-thu-thap-du-lieu-20220423102555308.chn

Tin mới

Khoai Lang Thang đã đến mức độ này rồi hả?
9 giờ trước
Xem đến đâu là phải wow đến đó luôn đó!
Gần 18.000 doanh nghiệp TP Hồ Chí Minh đang nợ BHXH của người lao động
9 giờ trước
Nhiều doanh nghiệp có số tiền chậm đóng lên tới hàng chục tỷ đồng, phản ánh tình trạng vi phạm nghĩa vụ bảo hiểm vẫn diễn biến phức tạp.
“Tảng băng chìm” trong kê khai thuế hộ kinh doanh còn rất lớn
9 giờ trước
Chuyên gia thuế Nguyễn Thị Cúc nhấn mạnh không có việc tăng thuế khi chuyển từ hình thức thuế khoán sang kê khai.
Vì sao giá rau củ ở Hà Nội tăng chóng mặt?
9 giờ trước
Nguyên nhân chính khiến giá một số mặt hàng rau củ tăng trong tháng 11/2025 là do ảnh hưởng của mưa lớn kéo dài gây ngập úng, làm chậm tiến độ gieo trồng vụ Đông tại nhiều địa phương.
Để tăng trưởng cao không chỉ trông vào vốn ngân hàng
9 giờ trước
Mục tiêu tăng trưởng hai con số giai đoạn 2026-2030 đặt ra yêu cầu huy động và phân bổ hiệu quả nguồn lực tài chính ở quy mô chưa từng có. Chuyên gia cho rằng, để tăng trưởng cao không chỉ trông vào vốn ngân hàng và chỉ ra những rủi ro với hệ thống.

Bảng giá cập nhật trực tuyến

Vàng

GOLD

137.270.404 VNĐ / lượng

4,328.30 USD / toz

0.51 %

+ 21.80

Bạc

SILVER

2.015.401 VNĐ / lượng

63.55 USD / toz

0.78 %

- 0.50

Đồng

COPPER

310.579.359 VNĐ / tấn

535.55 UScents / lb

1.04 %

- 5.65

Bạch kim

PLATINUM

59.119.229 VNĐ / lượng

1,864.10 USD / toz

2.05 %

+ 37.50

Nickel

NICKEL

375.451.265 VNĐ / tấn

14,273.00 USD / mt

0.15 %

- 22.00

Chì

LEAD

51.092.202 VNĐ / tấn

1,942.30 USD / mt

0.23 %

- 4.50

Nhôm

ALUMINUM

75.690.007 VNĐ / tấn

2,877.40 USD / mt

0.12 %

+ 3.60

» Xem tất cả giá Kim loại

Tin cùng chuyên mục

Vì sao Viettronics Tân Bình giảm sàn 5 phiên sau khi đại gia Vũ Văn Tiền thâu tóm?
9 giờ trước
Giá cổ phiếu VTB của Viettronics Tân Bình giảm kịch sàn 5 phiên sau khi đại gia Vũ Văn Tiền "thâu tóm" công ty mẹ không lâu
Vì sao mãi chưa nhập khẩu vàng?
8 giờ trước
Giá vàng trong nước đang tăng mạnh và duy trì khoảng cách cao hơn giá vàng thế giới khoảng 20 triệu đồng/lượng. Đáng nói, Nghị định 232 và thông tư hướng dẫn nhập khẩu vàng có hiệu lực từ ngày 10/10, nhưng đến nay vẫn chưa có đơn vị nào được phép nhập vàng.
Viettel Store chính thức bán pháo hoa online: 300.000 đồng/giàn nhấp nháy, 320.000 đồng/giàn phun viên
6 giờ trước
Từ mùa Tết Nguyên đán 2026, người dân có thêm kênh tiếp cận pháo hoa dân dụng không tiếng nổ hợp pháp khi hệ thống bán lẻ Viettel triển khai phân phối sản phẩm này trên phạm vi toàn quốc, bao gồm cả kênh trực tiếp và các nền tảng bán hàng trực tuyến.
ISOFH tổ chức sự kiện "Chạm để vươn mình trong kỷ nguyên số" đánh dấu cột mốc 10 năm
5 giờ trước
Đánh dấu cột mốc 10 năm thành lập, ISOFH tổ chức sự kiện chủ đề "Chạm để vươn mình trong kỷ nguyên số". Sự kiện là lời tri ân sâu sắc của ISOFH tới các đối tác, khách hàng, qua đó đồng thời công bố định hướng chiến lược mới, khẳng định cam kết đồng hành cùng ngành Y tế nước nhà trong công cuộc chuyển đổi số toàn diện.