Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật

Khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật được phát hiện mới đây, từ đó đẩy hàng triệu người dùng vào nguy cơ đối mặt nguy hiểm.

Android Authority dẫn báo cáo từ công ty bảo mật CheckPoint cho biết, hàng triệu người dùng Android đang có nguy cơ đối mặt với nguy hiểm nhưng không hay biết.

Cụ thể, báo cáo từ công ty bảo mật CheckPoint chỉ ra rằng, hacker có thể lợi dụng lỗ hổng để phát một tệp âm thanh chứa mã độc và thực thi mã từ xa, từ đó giành quyền kiểm soát dữ liệu đa phương tiện trên thiết bị. Phương thức này thậm chí còn cho phép hacker có thể truyền trực tiếp dữ liệu từ camera của người dùng.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 1

Lỗ hổng này xuất phát từ định dạng âm thanh có tên ALAC (Apple Lossless Audio Codec), do Apple phát triển từ năm 2004. Đến 2011, định dạng này đã được chuyển sang mã nguồn mở, cho phép các nhà sản xuất khác cũng có thể sử dụng.

Nhiều nhà sản xuất chip di động, bao gồm cả Qualcomm MediaTek cũng sử dụng mã nguồn từ ALAC cho bộ giải mã âm thanh trên chip của mình.

Điều này đồng nghĩa, smartphone dùng chip Qualcomm và MediaTek có thể bị tấn công thực thi mã từ xa (RCE) dựa trên việc khai thác lỗ hổng liên quan đến định dạng ALAC.

Video đang HOT

Theo Android Authority , RCE được coi là phương thức tấn công nguy hiểm nhất vì nó không yêu cầu quyền truy cập vật lý vào thiết bị và có thể được thực hiện từ xa.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 2

Khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật này

MediaTek và Qualcomm sử dụng codec âm thanh ALAC trong nhiều thiết bị smartphone, điều đó khiến hàng triệu người dùng Android có thể gặp rủi ro về quyền riêng tư “, báo cáo của CheckPoint cho biết.

Theo CheckPoint, khoảng 2/3 số smartphone được bán ra trong năm 2021 có thể gặp rủi ro do lỗ hổng bảo mật này.

Qualcomm và MediaTek cho biết đã tung ra bản vá cho lỗ hổng này từ tháng 12/2021. Để tránh bị hacker tấn công từ lỗ hổng bảo mật này, người dùng thiết bị Android được khuyến cáo cập nhật ngay phần mềm lên phiên bản mới nhất.

Cảnh báo: Hàng triệu người dùng smartphone đang gặp nguy hiểm vì lỗ hổng bảo mật - Hình 3

Người dùng thiết bị Android được khuyến cáo cập nhật ngay phần mềm lên phiên bản mới nhất

Ngoài ra, “nếu nhận được các tệp âm thanh từ nguồn không xác định, tốt nhất không nên mở chúng để tránh trở thành nạn nhân của một vụ tấn công từ xa”, theo BleepingComputer .

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2

Cục An toàn thông tin, Bộ TT&TT vừa đề nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin dùng sản phẩm WSO2 có bị ảnh hưởng bởi lỗ hổng bảo mật CVE-2022-29464.

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng bảo mật CVE-2022-29464 trong sản phẩm của WSO2 vừa được Cục An toàn thông tin, Bộ TT&TT cảnh báo tới đơn vị chuyên trách về CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính; và hệ thống các đơn vị chuyên trách về an toàn thông tin.

Cục An toàn thông tin cho biết, ngày 1/4, WSO2 đã công bố lỗ hổng bảo mật CVE-2022-29464 (WSO2-2021-1738) ảnh hưởng đến các sản phẩm của WSO2 gồm WSO2 API Manager, WSO2 Identity Server, WSO2 Enterprise Integrator. Lỗ hổng bảo mật này có điểm CVSS là 9.8 (Nghiêm trọng), cho phép đối tượng tấn công tải tệp tùy ý lên máy chủ từ đó thực thi mã từ xa.

WSO2 cung cấp các sản phẩm phần mềm mã nguồn mở thường được sử dụng nhiều trong các cơ quan tổ chức có hệ thống thông tin với quy mô lớn như một giải pháp chia sẻ dữ liệu tập trung. Vì vậy theo đánh giá sơ bộ của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin mức độ ảnh hưởng của lỗ hổng này rất lớn.

Các chuyên gia Trung tâm Giám sát an toàn không gian mạng quốc gia cũng cho biết thêm, hiện tại, qua hệ thống nghiệp vụ, Trung tâm ghi nhận đã có nhiều hệ thống bị ảnh hưởng bởi lỗ hổng CVE-2022-29464.

Nguy cơ tấn công mạng vào các hệ thống Việt Nam từ lỗ hổng trong sản phẩm của WSO2 - Hình 1

Trường hợp bị ảnh hưởng bởi lỗ hổng CVE-2022-29464, các đơn vị cần nâng cấp phần mềm lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế để giảm thiểu nguy cơ tấn công.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng sản phẩm WSO2. Trường hợp bị ảnh hưởng, đơn vị cần nâng cấp lên phiên bản mới nhất hoặc thực hiện các biện pháp khắc phục thay thế nhằm giảm thiểu nguy cơ tấn công.

Các cơ quan, tổ chức, doanh nghiệp cũng cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại: 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn

Trong chia sẻ trước đó với ICTnews, đại diện Cục An toàn thông tin cho biết: Việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức hiện nay đã được quan tâm. Bên cạnh đó, Cục An toàn thông tin đã liên tục cảnh báo rộng rãi đến các tổ chức, doanh nghiệp bằng nhiều hình thức.

Tuy nhiên, khoảng thời gian từ khi lỗ hổng bảo mật được công khai trên mạng đến khi các hacker tấn công khai thác hệ thống thông tin qua các lỗ hổng này là rất ngắn. "Bởi vậy, các cơ quan đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác, cùng với đó truyền thông quyết liệt hơn nữa về nguy cơ và mức độ nguy hiểm của việc tấn công qua các lỗ hổng này, để các nhà đầu tư cũng như người dùng quan tâm và hiểu rõ hơn về tình hình bảo mật đối với các sản phẩm, dịch vụ đang sử dụng", đại diện Cục An toàn thông tin lưu ý.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

iPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bàyiPhone 17 Pro gặp sự cố trầy xước, lõm chỉ sau 24 giờ trưng bày
12:15:58 22/09/2025
AI là trợ thủ đắc lực trong cuộc sống hiện đạiAI là trợ thủ đắc lực trong cuộc sống hiện đại
10:36:58 22/09/2025
Cổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớnCổng sạc của iPhone Air và iPhone 17 có một nhược điểm lớn
11:25:05 23/09/2025
Bí mật Apple giấu kín trong iPhone AirBí mật Apple giấu kín trong iPhone Air
11:09:36 23/09/2025
Agentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơiAgentic AI: Thế hệ trí tuệ nhân tạo mới đang thay đổi cuộc chơi
10:39:36 22/09/2025
DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreakDeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak
10:47:08 22/09/2025
Bộ sạc mới giúp iPhone 17 sạc siêu tốcBộ sạc mới giúp iPhone 17 sạc siêu tốc
12:12:10 22/09/2025
One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?One UI 8 có thực sự giúp điện thoại Galaxy mạnh hơn?
11:15:26 23/09/2025

Tin đang nóng

Lá thư xúc động bố ca sĩ Đức Phúc gửi Mỹ Tâm và Hồ Hoài AnhLá thư xúc động bố ca sĩ Đức Phúc gửi Mỹ Tâm và Hồ Hoài Anh
00:12:44 24/09/2025
Hoa hậu H'Hen Niê tiết lộ chuyện xúc động về chồng với 'nồi cám heo ngon nhất đời'Hoa hậu H'Hen Niê tiết lộ chuyện xúc động về chồng với 'nồi cám heo ngon nhất đời'
23:58:38 23/09/2025
Tài tử Hyun Bin bảnh bao tới ủng hộ bà xã Son Ye JinTài tử Hyun Bin bảnh bao tới ủng hộ bà xã Son Ye Jin
22:00:45 23/09/2025
Vụ hai anh em bị đánh khi làm việc tốt ở Bắc Ninh: Khởi tố 3 đối tượngVụ hai anh em bị đánh khi làm việc tốt ở Bắc Ninh: Khởi tố 3 đối tượng
22:04:24 23/09/2025
Jun Ji Hyun phản hồi vụ bị tẩy chay ở Trung QuốcJun Ji Hyun phản hồi vụ bị tẩy chay ở Trung Quốc
23:45:40 23/09/2025
Công an triệu tập nam thanh niên xăm trổ đánh thai phụ vì gói mì tômCông an triệu tập nam thanh niên xăm trổ đánh thai phụ vì gói mì tôm
21:52:22 23/09/2025
Vợ chồng Thanh Lam tình tứ ở nước ngoài, diễn viên Hiền Mai mắc kẹt ở Trung QuốcVợ chồng Thanh Lam tình tứ ở nước ngoài, diễn viên Hiền Mai mắc kẹt ở Trung Quốc
23:56:31 23/09/2025
Từ ngày mai 24/9 đến hết ngày 30/9, 3 con giáp tài chính lên hương, sự nghiệp đột phá, tiêu xài thả ga, trở thành đại gia phú quýTừ ngày mai 24/9 đến hết ngày 30/9, 3 con giáp tài chính lên hương, sự nghiệp đột phá, tiêu xài thả ga, trở thành đại gia phú quý
22:09:52 23/09/2025

Tin mới nhất

One UI 8 cập bến dòng Galaxy S24

One UI 8 cập bến dòng Galaxy S24

11:31:13 23/09/2025
Samsung đã mang đến tin vui cho người dùng thế hệ cũ hơn khi chính thức tung ra bản cập nhật One UI 8 ổn định cho toàn bộ dòng Galaxy S24.
Apple Intelligence sắp có tiếng Việt

Apple Intelligence sắp có tiếng Việt

11:22:13 23/09/2025
Nhiều người dùng iOS 26 phiên bản Developer Beta 1 (bản thử nghiệm dành cho nhà phát triển) mới đây phát hiện công cụ trí tuệ nhân tạo Apple Intelligence đã hỗ trợ tiếng Việt.
Camera không thấu kính cho ra hình ảnh 3D

Camera không thấu kính cho ra hình ảnh 3D

19:08:33 21/09/2025
Sau khi xác định lỗ kim quang học bán kính khoảng 0,20mm cho ra hình ảnh rõ nét, nhóm sử dụng kích thước khẩu độ này để chụp mục tiêu cách xa 11cm, 15cm, 19cm
CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

CTO Meta: Apple không cho gửi iMessage trên kính Ray-Bans Display

15:25:16 21/09/2025
Hệ sinh thái khép kín của Apple không chỉ gây rắc rối cho cơ quan quản lý và nhà phát triển nhỏ, mà cả những gã khổng lồ công nghệ như Meta Platforms.
Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

Alibaba tái xuất với định hướng AI sau giai đoạn hụt hơi với thương mại điện tử

15:23:58 21/09/2025
Bên cạnh đầu tư, Alibaba cũng tự phát triển các công cụ AI tạo văn bản và video, được xếp trong top 10 trên nền tảng mã nguồn mở Hugging Face. Công ty còn đặt mục tiêu cạnh tranh với Meta bằng kính thông minh tích hợp AI.
Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

Các nhà phát triển sử dụng mô hình AI của Apple với iOS 26

15:18:51 21/09/2025
Đầu năm 2025, Apple giới thiệu khuôn khổ Foundation Models cho phép các nhà phát triển sử dụng mô hình trí tuệ nhân tạo (AI) của tập đoàn để hỗ trợ tính năng trong ứng dụng của mình.
Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

Microsoft bị tố "đạo đức giả" khi ngừng hỗ trợ Windows 10

15:14:01 21/09/2025
PIRG gần đây đã đưa ra lời kêu gọi mới, tập hợp nhiều tổ chức bảo vệ người tiêu dùng và môi trường, bao gồm cả liên minh Quyền sửa chữa của châu Âu và iFixit.
Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

20:17:31 20/09/2025
Robotics đang làm thay đổi sâu sắc cách sản xuất, vận chuyển và phục vụ, khi robot trở thành những cộng sự hỗ trợ, chứ không còn chỉ là cánh tay thép trong các nhà máy.
Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

11:21:00 20/09/2025
Google đã công bố những cải tiến đáng chú ý cho trình duyệt Chrome với mục tiêu biến nó thành một công cụ chủ động hơn trong việc hỗ trợ người dùng.
Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

11:17:24 20/09/2025
One UI 8 tích hợp AI đa phương thức cho phép hệ thống phân tích dữ liệu từ hình ảnh, âm thanh và văn bản để đưa ra các đề xuất phù hợp với ngữ cảnh của người dùng.
Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

10:30:03 20/09/2025
Điều đặc biệt nằm ở chỗ, đây không phải là một máy đo huyết áp thu nhỏ, mà là thành quả từ trí tuệ nhân tạo (AI), được Apple ứng dụng trên dữ liệu cảm biến sẵn có. Tính năng này còn có thể hoạt động trên các mẫu Apple Watch từ Series 9 ...
Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

09:36:21 20/09/2025
Nhiều người dùng cho biết sau khi cập nhật iOS 26, iPhone gặp hàng loạt sự cố khác nhau như nóng máy, hao pin, lỗi hiển thị biểu tượng ứng dụng và kết nối Carplay chập chờn.

Có thể bạn quan tâm

Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Công an TP Cần Thơ triệt phá đường dây tổ chức sử dụng ma túy

Pháp luật

07:18:10 24/09/2025
Một đường dây sử dụng trái phép ma túy quy mô lớn vừa được Công an TP Cần Thơ triệt phá, bắt 21 đối tượng cùng nhiều tang vật liên quan.
Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Steam tặng miễn phí một trò chơi tới tháng 11, game thủ bắt buộc phải làm theo hướng dẫn

Mọt game

07:06:43 24/09/2025
Người dùng Steam hiện có thể nhận miễn phí tựa game mô phỏng chiến lược The Leviathan s Fantasy và giữ vĩnh viễn trong thư viện, nhưng chương trình này đi kèm một ngoại lệ.
File ghi âm khiến giới giải trí chấn động

File ghi âm khiến giới giải trí chấn động

Hậu trường phim

07:06:14 24/09/2025
Scandal tố cáo nhau của đoàn phim Phồn Hoa do Vương Gia Vệ làm đạo diễn thu hút sự chú ý của khán giả. Danh tiếng của đạo diễn huyền thoại bị ảnh hưởng.
Felix đã đúng khi nghe lời Ronaldo

Felix đã đúng khi nghe lời Ronaldo

Sao thể thao

07:05:28 24/09/2025
Rạng sáng 24/9, trong ngày Cristiano Ronaldo không ra sân, Joao Felix tiếp tục tỏa sáng với pha lập công và đường kiến tạo trong chiến thắng 4-0 của Al Nassr trước Jeddah ở vòng 1/16 cúp Nhà vua.
Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Quá nể phim Hàn mới ra mắt đã lãi gấp 37 lần, 157 quốc gia mòn mỏi đợi ngày chiếu là hiểu đẳng cấp

Phim châu á

07:03:11 24/09/2025
Màn ra mắt thành công tại TIFF đã giúp Nhân Diện chiếm được tình cảm của khán giả khi chính thức khởi chiếu ở Hàn Quốc.
Trang phục pickleball hở hang lại gây tranh cãi

Trang phục pickleball hở hang lại gây tranh cãi

Netizen

07:00:39 24/09/2025
Chiếc váy có thiết kế so le, tương đối ngắn khiến một tay vợt nữ bị nói, nối dài cuộc tranh luận về trang phục ra sân pickleball, chơi thể thao.
Cosplay nhân vật game, nàng hot girl khiến CĐM ngỡ ngàng, như bước ra từ trong trò chơi

Cosplay nhân vật game, nàng hot girl khiến CĐM ngỡ ngàng, như bước ra từ trong trò chơi

Cosplay

06:58:01 24/09/2025
Nếu là fan của dòng game Overwatch, các game thủ hẳn sẽ khó lòng quên được nữ anh hùng D.Va - cô nàng game thủ xinh đẹp, mạnh mẽ và quyến rũ.
Vì sao chiến thắng của Quán quân Đức Phúc tại Intervision 2025 lại làm nức lòng đến vậy?

Vì sao chiến thắng của Quán quân Đức Phúc tại Intervision 2025 lại làm nức lòng đến vậy?

Nhạc việt

06:53:15 24/09/2025
Khi nghệ sĩ biết biến di sản văn hóa thành một tác phẩm âm nhạc hấp dẫn, đó chính là cách đưa thương hiệu Việt Nam tỏa sáng.
Cô dâu 50 tuổi cưới chú rể 30 tuổi, dân mạng dậy sóng

Cô dâu 50 tuổi cưới chú rể 30 tuổi, dân mạng dậy sóng

Lạ vui

06:51:52 24/09/2025
Một đám cưới diễn ra tại Sơn Đông (Trung Quốc) đã trở thành tâm điểm chú ý bởi sự chênh lệch tuổi tác và ngoại hình của cô dâu, chú rể. Loạt ảnh đăng tải nhanh chóng thu hút sự quan tâm của cư dân mạng.
Công an vào cuộc vụ xây nhà "nhầm" đất người khác ở Hải Phòng

Công an vào cuộc vụ xây nhà "nhầm" đất người khác ở Hải Phòng

Tin nổi bật

06:50:18 24/09/2025
Liên quan vụ việc gia đình ông Đỗ Văn Hữu xây dựng nhà trên phần đất thuộc quyền sở hữu của bà Trần Thị Kim Loan, cơ quan công an TP Hải Phòng đã chính thức vào cuộc xác minh.
MV thảm họa của tứ đại mỹ nhân: 100% AI vô tri đến ngớ ngẩn, nhạc 1 đường nội dung 1 nẻo

MV thảm họa của tứ đại mỹ nhân: 100% AI vô tri đến ngớ ngẩn, nhạc 1 đường nội dung 1 nẻo

Nhạc quốc tế

06:48:35 24/09/2025
Màn trình diễn tại Good Morning America tuần trước khiến 4 cô gái nhận về hàng loạt chỉ trích vì nhảy như tập dưỡng sinh.