fbpx
MobileNewsSoftwareTech

Milioni di smartphone Android a rischio, vulnerabilità nel codec ALAC

Fino a due terzi degli smartphone Android venduti nel 2021 a rischio

Una falla di sicurezza potrebbe mettere a rischio moltissimi smartphone Android, a causa una vulnerabilità legata al codec ALAC. Gli analisti di Check Point Research hanno però fatto sapere che una patch può risolvere il problema.

La vulnerabilità nel codec ALAC e il rischio per gli smartphone Android

L’acronimo ALAC sta per Apple Lossless Audio Codec. Infatti questo formato nasce nel 2004 per assicurare la qualità lossless su iTunes, quando ancora era utilizzato quasi esclusivamente per sincronizzare gli iPod. A partire dal 2011 Apple ha reso open-source il codec, che ora possiamo trovare in Android, Linux e Windows.

Negli anni Apple ha continuato ad aggiornare il codec. Ma la versione open-source non riceve aggiornamenti dal 2011. Secondo gli analisti di Check Point Research, i SoC di Qualcomm e MediaTek avrebbero utilizzato questi codec non aggiornati: questo significa che potenzialmente due terzi degli smartphone Android potrebbero essere a rischio.

paranoid

Un potenziale malintenzionato potrebbe quindi sfruttare un file audio infetto per installare malware e prendere controllo del vostro smartphone. Perfino utilizzando la fotocamera o controllando le conversazioni.

I ricercatori spiegano infatti che “L’impatto di una vulnerabilità di questo tipo può variare dall’esecuzione di malware all’ottenimento del controllo dei dati di un utente, incluso lo streaming della fotocamera di un dispositivo compromesso”.

Check Point ha però già avvisato Qualcomm e MediaTek, che hanno eliminato la falla. Quindi con la patch di dicembre 2021 il problema non sussiste più. Questo è uno dei motivi per cui conviene sempre tenere aggiornati gli smartphone. Potete approfondire sul sito di Check Point Software.

Check Point presenterà la vulnerabilità ALAC in maniera dettagliata in occasione della conferenza CanSecWest in programma il prossimo mese a Vancouver.

OffertaBestseller No. 1

Ultimo aggiornamento 2024-10-06 / Link di affiliazione / Immagini da Amazon Product Advertising API

Da non perdere questa settimana su Techprincess

 

🎮 Che impatto avranno le elezioni americane sui videogiochi?
🚘 I gadget più strani delle case automobilistiche
🇨🇳 Un gruppo di ricercatori cinesi ha sviluppato un modello di IA per uso militare basato su Llama di Meta

🔍 ChatGPT si aggiorna e ora naviga sul web
Ma lo sai che abbiamo un sacco di newsletter?
 
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
 
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
 
💸E trovi un po' di offerte interessanti su Telegram!

Source
Gizchina

Autore

  • Stefano Regazzi

    Il battere sulla tastiera è la mia musica preferita. Nel senso che adoro scrivere, non perché ho una playlist su Spotify intitolata "Rumori da laptop": amo la tecnologia, ma non fino a quel punto! Lettore accanito, nerd da prima che andasse di moda.

    Visualizza tutti gli articoli

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button