站長資訊網
        最全最豐富的資訊網站

        高通芯片現漏洞:可能影響全球 30% 的 Android 手機

          5 月 8 日消息 據安全研究人員稱,一個新的高通芯片漏洞可能會影響全球 30% 的 Android 手機。

        高通芯片現漏洞:可能影響全球 30% 的 Android 手機

          5G 調制解調器數據服務中的一個漏洞可能允許移動黑客通過向手機的調制解調器注入惡意代碼來遠程攻擊安卓用戶,獲得執行代碼的能力,訪問移動用戶的通話記錄和短信,并竊聽電話。

          Check Point 研究公司稱,該漏洞(CVE-2020-11292)存在于高通公司的移動站調制解調器(MSM)接口中,該接口被稱為 QMI。MSM 是高通公司設計的片上系統(SoC),QMI 是一個專有協議,用于調制解調器中的軟件組件和其他外圍子系統之間的通信。

          該漏洞的影響可能是深遠的:MSM 自移動互聯網前 2G 時代的移動設備開始使用,根據 Check Point 的數據,QMI 在全球大約 30% 的手機中使用,包括谷歌 Pixel、LG 手機、一加手機、三星的旗艦 Galaxy 系列和小米手機。

          Check Point 發言人告訴外媒 Threatpost,從本質上講,攻擊者可以利用這個漏洞,通過惡意的或木馬化的安卓應用程序,遠程攻擊移動設備。他說:“假設一個惡意應用程序在手機上運行,它可以利用這個漏洞將自己‘隱藏’在調制解調器芯片中,使其在目前手機上的所有安全措施中不可見。”

          該發言人說,Check Point 決定不分享該漏洞的所有技術細節,以免給黑客提供一個關于如何策劃利用的路線圖。然而,他指出:“基本上,我們試圖從手機本身,而不是從運營商方面‘攻擊’芯片。我們在那里發現了一些有趣的漏洞,導致遠程代碼執行”。

          好在,高通公司已經發布了一個修復方案,但是補丁的推出速度會很慢。

          “高通公司說它已經通知了所有的安卓供應商,我們自己也和其中一些供應商談過,”該發言人告訴 Threatpost,“我們不知道誰打了補丁或沒有。根據我們的經驗,這些修復措施的實施需要時間,因此許多手機可能仍然容易受到威脅”。

          高通公司的芯片以前就有缺陷。例如,Check Point 在去年的 DEF CON 上披露了高通公司驍龍移動芯片組的六個嚴重缺陷,它們影響了 40% 正在使用的安卓手機,并使手機受到拒絕服務和權限升級的攻擊。

        特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 精品国产福利第一区二区三区| 国产一区二区精品久久| 久久久国产精品亚洲一区| MM1313亚洲精品无码| 精品福利视频一区二区三区 | 久久国产精品一国产精品金尊| 久久精品夜色噜噜亚洲A∨| 久久精品国内一区二区三区| 国产精品成熟老女人视频| 婷婷五月深深久久精品| 亚洲性日韩精品国产一区二区| 精品视频久久久久| 国产乱子伦精品免费视频| 在线精品视频播放| 久久精品无码一区二区三区| 2021久久国自产拍精品| 国产精品亚洲片在线观看不卡| 久久久久亚洲精品天堂| 午夜精品久久久久久99热| 亚洲精品高清一二区久久| 欧美精品免费专区在线观看| 精品无码一级毛片免费视频观看 | 国产精品无码永久免费888| 一本久久a久久精品综合夜夜| 99热精品在线| 国产69精品久久久久777| 91精品国产综合久久久久久| 51视频国产精品一区二区| 成人精品视频在线观看| 国产精品久久一区二区三区| 国产成人精品精品欧美| 国内精品在线视频| 日本精品不卡视频| 亚洲嫩草影院久久精品| 97精品国产97久久久久久免费| 99热成人精品免费久久| 国产精品麻豆VA在线播放| 好湿好大硬得深一点动态图91精品福利一区二区 | 亚洲欧美日韩国产一区二区三区精品 | 欧美黑人巨大videos精品| 日韩精品一区二区三区影院|