Lỗi chipset, hàng triệu thiết bị Android trên toàn cầu bị tấn công

Hàng triệu người dùng Android có nguy cơ bị theo dõi và tấn công sau khi một lỗ hổng xuất hiện trên chipset.

Ba lỗ hổng bảo mật đã được tìm thấy  trong bộ giải mã âm thanh của chip Qualcomm và MediaTek. Nếu tình trạng này không được khắc phục, sẽ là cánh cổng cho phép hacker truy cập từ xa vào các cuộc trò chuyện phương tiện và âm thanh từ các thiết bị di động bị ảnh hưởng.

Theo công ty an ninh mạng Check Point của Israel , các vấn đề có thể được sử dụng như các cuộc tấn công thực thi mã từ xa (RCE) chỉ đơn giản bằng cách gửi một tệp âm thanh được chế tạo đặc biệt.

Hàng triệu điện thoại Android toàn cầu bị tấn công

Xem thêm: Lỗi trong Google Messages có thể làm nóng và ngốn pin điện thoại Samsung của bạn

Theo các nhà nghiên cứu bảo mật, tác động của lỗ hổng RCE có thể bao gồm từ việc sử dụng phần mềm độc hại cho đến việc hacker giành quyền kiểm soát dữ liệu đa phương tiện của người dùng, kễ cả việc phát trực tuyến từ camera của máy bị xâm phạm.

Ngoài ra, một ứng dụng Android không có đặc quyền có thể sử dụng các lỗ hổng này để nâng cao đặc quyền của ứng dụng đó và giành quyền truy cập vào dữ liệu phương tiện và các cuộc trò chuyện của người dùng.

Bộ giải mã âm thanh bị lỗi

Các lỗ hổng, được đặt tên là ALHACK, bắt nguồn từ một định dạng mã hóa âm thanh do Apple phát triển ban đầu và có nguồn mở vào năm 2011. Được gọi là Apple Lossless Audio Codec (ALAC) hoặc Apple Lossless, sử dụng để lưu trữ nhạc số losslessly mà không bị mất bất kỳ chất lượng âm thanh từ các dữ liệu âm thanh gốc; khác với codec âm thanh lossy như AAC.

Hàng triệu điện thoại Android bị theo dõi từ xa

Xem thêm: Google lên kế hoạch vô hiệu hoá các ứng dụng lỗi thời trên Play Store

Kể từ đó, một số nhà cung cấp bên thứ ba, bao gồm Qualcomm và MediaTek đã kết hợp việc triển khai codec âm thanh lossy do Apple cung cấp làm bộ giải mã âm thanh của riêng họ. 

Và trong khi Apple liên tục vá và khắc phục các lỗi bảo mật trong bản ALAC độc quyền của minh, thì phiên bản mã nguồn mở của codec đã không nhận được cập nhật kễ từ năm 2011. Các lỗ hổng được Check Point phát hiện liên quan đến mã ALAC được chuyển này, hai trong số đó đã được xác định trong bộ xử lý MediaTek và một trong chipset Qualcomm.

 





     
  •  
  •  

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Khi "Gã khổng lồ" J-Pop thức tỉnh: Vì sao âm nhạc Nhật Bản vẫn chưa thể "chiếm lĩnh" thế giới?

Khi "Gã khổng lồ" J-Pop thức tỉnh: Vì sao âm nhạc Nhật Bản vẫn chưa thể "chiếm lĩnh" thế giới?

hoanlagvnDũng Nhỏ TT

Trong một chia sẻ đầy tâm huyết mới đây, ông Takuya Chigira – CEO của Cloud Nine (công ty quản lý nữ siêu sao Ado) – đã đưa ra một nhận định gây xôn xao: "Âm nhạc Nhật Bản vẫn chưa thực sự tạo được dấu ấn tại các thị trường lớn như Mỹ và châu Âu". Đây không phải là một kết luận bi quan, mà là một cái nhìn trực diện vào thực tế đầy áp lực của ngành công nghiệp âm nhạc xứ Phù Tang năm 2026.

Giải trí
CEO Amazon nhận thu nhập tăng mạnh giữa làn sóng sa thải 30.000 nhân viên

CEO Amazon nhận thu nhập tăng mạnh giữa làn sóng sa thải 30.000 nhân viên

quânQuân Kít

Trong khi Amazon cắt giảm hàng chục nghìn việc làm kể từ cuối năm 2024, tổng thu nhập của CEO Andy Jassy lại tăng lên khoảng 2,1 triệu USD trong năm 2025. Sự chênh lệch này đang thu hút nhiều sự chú ý, đặc biệt khi công ty liên tục nhấn mạnh việc tối ưu chi phí và tái cấu trúc hoạt động nhờ AI.

Công Nghệ
Cận cảnh nhan sắc "nàng thơ" đăng quang Hoa khôi Sinh viên Nhật Bản 2026: Cú hích 6 giải phụ gây chấn động

Cận cảnh nhan sắc "nàng thơ" đăng quang Hoa khôi Sinh viên Nhật Bản 2026: Cú hích 6 giải phụ gây chấn động

hoanlagvnDũng Nhỏ TT

Tại đêm chung kết cuộc thi nhan sắc sinh viên danh giá nhất Nhật Bản – Miss of Miss Campus Queen Contest 2026, cái tên Tanaka Aoi đã được xướng lên đầy thuyết phục. Không chỉ chạm tay vào chiếc vương miện cao quý nhất, cô gái này còn lập nên một kỳ tích hiếm có khi "ôm trọn" thêm 6 giải thưởng phụ khác, khẳng định sức hút tuyệt đối của mình đối với cả ban giám khảo lẫn công chúng.

Giải trí
Crunchyroll đối mặt vụ kiện tập thể: Khi lịch sử xem Anime bị "bán đứng" cho bên thứ ba

Crunchyroll đối mặt vụ kiện tập thể: Khi lịch sử xem Anime bị "bán đứng" cho bên thứ ba

hoanlagvnDũng Nhỏ TT

Vào ngày 08/03/2026, cộng đồng công nghệ và người hâm mộ Anime toàn cầu chấn động trước thông tin Crunchyroll chính thức bị kiện tập thể. Đơn kiện khẳng định nền tảng này đã vi phạm nghiêm trọng Đạo luật Bảo vệ Quyền riêng tư Video (VPPA) – một đạo luật khắt khe nhằm bảo vệ bí mật thông tin của người tiêu dùng trong lĩnh vực giải trí.

Giải trí
Lên đầu trang