首頁 > 新聞 > 智能 > 正文

        高通芯片漏洞或影響全球30%的Android手機 高通已發布修復方案

        2021-05-08 11:07:14來源:IT之家  

        據安全研究人員稱,一個新的高通芯片漏洞可能會影響全球 30% 的 Android 手機。

        5G 調制解調器數據服務中的一個漏洞可能允許移動黑客通過向手機的調制解調器注入惡意代碼來遠程攻擊安卓用戶,獲得執行代碼的能力,訪問移動用戶的通話記錄和短信,并竊聽電話。

        Check Point 研究公司稱,該漏洞(CVE-2020-11292)存在于高通公司的移動站調制解調器(MSM)接口中,該接口被稱為 QMI。MSM 是高通公司設計的片上系統(SoC),QMI 是一個專有協議,用于調制解調器中的軟件組件和其他外圍子系統之間的通信。

        該漏洞的影響可能是深遠的:MSM 自移動互聯網前 2G 時代的移動設備開始使用,根據 Check Point 的數據,QMI 在全球大約 30% 的手機中使用,包括谷歌 Pixel、LG 手機、一加手機、三星的旗艦 Galaxy 系列和小米手機。

        Check Point 發言人告訴外媒 Threatpost,從本質上講,攻擊者可以利用這個漏洞,通過惡意的或木馬化的安卓應用程序,遠程攻擊移動設備。他說:“假設一個惡意應用程序在手機上運行,它可以利用這個漏洞將自己‘隱藏’在調制解調器芯片中,使其在目前手機上的所有安全措施中不可見。”

        該發言人說,Check Point 決定不分享該漏洞的所有技術細節,以免給黑客提供一個關于如何策劃利用的路線圖。然而,他指出:“基本上,我們試圖從手機本身,而不是從運營商方面‘攻擊’芯片。我們在那里發現了一些有趣的漏洞,導致遠程代碼執行”。

        好在,高通公司已經發布了一個修復方案,但是補丁的推出速度會很慢。

        “高通公司說它已經通知了所有的安卓供應商,我們自己也和其中一些供應商談過,”該發言人告訴 Threatpost,“我們不知道誰打了補丁或沒有。根據我們的經驗,這些修復措施的實施需要時間,因此許多手機可能仍然容易受到威脅”。

        IT之家了解到,高通公司的芯片以前就有缺陷。例如,Check Point 在去年的 DEF CON 上披露了高通公司驍龍移動芯片組的六個嚴重缺陷,它們影響了 40% 正在使用的安卓手機,并使手機受到拒絕服務和權限升級的攻擊。

        責任編輯:hnmd003

        相關閱讀

        推薦閱讀

        亚洲欧洲精品视频在线观看| 久久久久亚洲AV无码专区首| 亚洲福利电影在线观看| 久久精品国产精品亚洲艾| 国产亚洲精品精华液| 国产精品亚洲A∨天堂不卡| 久久久久亚洲AV成人网| 久久久久久亚洲精品不卡| 中文字幕精品亚洲无线码一区 | 日日噜噜噜噜夜夜爽亚洲精品| 亚洲第一成人影院| 亚洲美女高清一区二区三区| 亚洲高清国产拍精品青青草原| 亚洲精品高清在线| 国产亚洲自拍一区| 亚洲精品亚洲人成人网| 亚洲大尺度无码专区尤物| 亚洲国产香蕉碰碰人人| 老色鬼久久亚洲AV综合| 亚洲欧洲日韩在线电影| 国产成人精品日本亚洲专区6| 中文字幕 亚洲 有码 在线| 亚洲一日韩欧美中文字幕在线| 亚洲国产欧美国产综合一区| 亚洲AV网一区二区三区| 亚洲国产一级在线观看| 亚洲人成网亚洲欧洲无码久久| 亚洲AV无一区二区三区久久| 亚洲国产一区国产亚洲| 亚洲人成免费网站| 亚洲精品色播一区二区| 国产亚洲情侣久久精品| 精品国产亚洲男女在线线电影 | 亚洲高清国产拍精品26U| 久久亚洲熟女cc98cm| 亚洲AV无码国产精品色| 亚洲AV色无码乱码在线观看| 亚洲精品国产V片在线观看| 亚洲精品无码乱码成人| 内射干少妇亚洲69XXX| 中文字幕在线日亚洲9|