آسیبپذیریهای اندروید و خطر شنود
به گزارش کارگروه امنیت سایبری سایبربان ؛ شرکت امنیت سایبری صهیونیستی Check Point در گزارشی مدعی شناسایی چندین آسیبپذیری در فرمت کدگذاری صوتی منبع باز ALAC شرکتهای آمریکایی و تایوانی تولیدکننده چیپست Qualcomm و MediaTek شد.
این فرمت کدگذاری در تجهیزات بسیاری از جمله تلفنهای همراه اندرویدی استفاده میشود.
آسیبپذیرهای یافتشده در محصولات MediaTek کدهای CVE-2021-0674 و CVE-2021-0675 با درجهی خطر به ترتیب 5.5 و 7.8 دارند و آسیبپذیری تجیهزات Qualcomm کد CVE-2021-30351 با درجهی خطر 9.8 دارد.
CVE-2021-30351 در سری محصولات Snapdragon شرکت Qualcomm نیز وجود دارد.
در صورت عدم نصب بسته بروزرسانی آسیبپذیریهای مذکور امکان سرقت ارتباطات صوتی و فایلهای خصوصی کاربران اندروید وجود دارد.