A empresa de segurança cibernética Check Point publicou um relatório no qual descreve a vulnerabilidade do formato de áudio ALAC (Apple Lossless Audio Codec) – por causa disso, dois terços dos smartphones Android vendidos em 2021 corriam o risco de serem hackeados. Um ataque remoto ao dispositivo poderia ser realizado enviando um arquivo de áudio contendo código malicioso para ele, felizmente, o Google já lançou uma atualização da plataforma que fecha essa vulnerabilidade.

Fonte da imagem: hardahars / pixabay.com

Os especialistas da Check Point descobriram uma vulnerabilidade no ano passado e ela estava relacionada à versão aberta do ALAC. A Apple melhorou regularmente a versão proprietária desse formato, mas sua versão de código aberto não mudou desde 2011. Como resultado, a solução foi preterida e uma vulnerabilidade foi descoberta nela. A rigor, não foi o formato ALAC em si que ficou vulnerável, mas sua implementação nos decodificadores de áudio da Qualcomm e MediaTek, os dois maiores fabricantes mundiais de chipsets móveis, usados ​​em mais da metade de todos os dispositivos. Em particular, foram identificados problemas em dispositivos baseados nos principais processadores Qualcomm Snapdragon 888 e 865.

A vulnerabilidade permitiu que um invasor em potencial realizasse um ataque cibernético no dispositivo da vítima enviando um arquivo de áudio infectado com código malicioso explorando a vulnerabilidade. Depois de executar o código, o hacker pode instalar outro malware no dispositivo ou obter acesso à câmera do dispositivo. O acesso à pasta com arquivos de mídia também foi aberto.

A Qualcomm e a MediaTek foram prontamente notificadas sobre o problema e lançaram patches para seus softwares para corrigir a vulnerabilidade. No caso da Qualcomm, o patch foi enviado aos fabricantes de dispositivos em outubro do ano passado. Os especialistas da Check Point não conseguiram encontrar evidências de que o erro foi explorado por cibercriminosos na prática. O problema não afeta os usuários de dispositivos que instalaram a versão de atualização de segurança do Android “2021-12-05” ou posterior.

A Qualcomm registrou a vulnerabilidade como CVE-2021-30351, enquanto a MediaTek registrou CVE-2021-0674 e CVE-2021-0675.

avalanche

Postagens recentes

Red Dead Redemption fracassou no iOS e no Android, mas se tornou um sucesso entre os assinantes da Netflix.

O site Mobilegamer.biz, citando dados da empresa de pesquisa Appmagic, compartilhou informações sobre o sucesso…

25 minutos atrás

Um tribunal britânico decidiu a favor da Rockstar no caso dos desenvolvedores de GTA VI que foram demitidos em meio a um escândalo, mas a batalha ainda não acabou.

A saga do impasse entre o Sindicato Independente dos Trabalhadores da Grã-Bretanha (IWGB) e a…

59 minutos atrás

A Apple apresentou o Creator Studio, uma “coleção inovadora de aplicativos criativos poderosos”.

A Apple anunciou a plataforma Creator Studio, que descreve como "uma coleção inovadora de aplicativos…

59 minutos atrás

A Nintendo afirmou que o aumento vertiginoso dos preços da memória não teve “impacto imediato” nos lucros.

O presidente da Nintendo, Shuntaro Furukawa, afirmou em uma entrevista recente que o aumento contínuo…

59 minutos atrás

Taiwan emite mandado de prisão contra o CEO da OnePlus por aliciamento de dezenas de engenheiros locais.

Promotores taiwaneses emitiram um mandado de prisão contra Pete Lau, CEO e cofundador da fabricante…

2 horas atrás

Orken é um RPG de ação e fantasia sobre a luta entre orcs e humanos, uma mistura de Dark Souls, Mass Effect e Hi-Fi Rush.

O estúdio de arte alemão Sixmorevodka, conhecido por suas ilustrações para League of Legends, decidiu…

3 horas atrás