站長資訊網
        最全最豐富的資訊網站

        高通芯片現漏洞:可能影響全球 30% 的 Android 手機

          5 月 8 日消息 據安全研究人員稱,一個新的高通芯片漏洞可能會影響全球 30% 的 Android 手機。

        高通芯片現漏洞:可能影響全球 30% 的 Android 手機

          5G 調制解調器數據服務中的一個漏洞可能允許移動黑客通過向手機的調制解調器注入惡意代碼來遠程攻擊安卓用戶,獲得執行代碼的能力,訪問移動用戶的通話記錄和短信,并竊聽電話。

          Check Point 研究公司稱,該漏洞(CVE-2020-11292)存在于高通公司的移動站調制解調器(MSM)接口中,該接口被稱為 QMI。MSM 是高通公司設計的片上系統(SoC),QMI 是一個專有協議,用于調制解調器中的軟件組件和其他外圍子系統之間的通信。

          該漏洞的影響可能是深遠的:MSM 自移動互聯網前 2G 時代的移動設備開始使用,根據 Check Point 的數據,QMI 在全球大約 30% 的手機中使用,包括谷歌 Pixel、LG 手機、一加手機、三星的旗艦 Galaxy 系列和小米手機。

          Check Point 發言人告訴外媒 Threatpost,從本質上講,攻擊者可以利用這個漏洞,通過惡意的或木馬化的安卓應用程序,遠程攻擊移動設備。他說:“假設一個惡意應用程序在手機上運行,它可以利用這個漏洞將自己‘隱藏’在調制解調器芯片中,使其在目前手機上的所有安全措施中不可見。”

          該發言人說,Check Point 決定不分享該漏洞的所有技術細節,以免給黑客提供一個關于如何策劃利用的路線圖。然而,他指出:“基本上,我們試圖從手機本身,而不是從運營商方面‘攻擊’芯片。我們在那里發現了一些有趣的漏洞,導致遠程代碼執行”。

          好在,高通公司已經發布了一個修復方案,但是補丁的推出速度會很慢。

          “高通公司說它已經通知了所有的安卓供應商,我們自己也和其中一些供應商談過,”該發言人告訴 Threatpost,“我們不知道誰打了補丁或沒有。根據我們的經驗,這些修復措施的實施需要時間,因此許多手機可能仍然容易受到威脅”。

          高通公司的芯片以前就有缺陷。例如,Check Point 在去年的 DEF CON 上披露了高通公司驍龍移動芯片組的六個嚴重缺陷,它們影響了 40% 正在使用的安卓手機,并使手機受到拒絕服務和權限升級的攻擊。

        特別提醒:本網信息來自于互聯網,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

        贊(0)
        分享到: 更多 (0)
        網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
        主站蜘蛛池模板: 亚洲精品无码久久久久| 97久久久精品综合88久久| 精品黑人一区二区三区| 精品国产亚洲一区二区在线观看| 精品国产福利一区二区| 人妻无码久久精品| 四虎精品影院永久在线播放| 久久精品aⅴ无码中文字字幕不卡| 国语自产精品视频在线观看| 久久线看观看精品香蕉国产| 精品国产一区AV天美传媒| 亚洲国产精品成人网址天堂 | 久久国产成人精品国产成人亚洲| 欧美精品一区二区三区在线 | 最新在线精品国自av| 久久精品无码一区二区三区日韩 | 日本午夜精品一区二区三区电影| 日韩精品毛片| 久久精品18| 国产精品性爱| 91精品国产91久久久久久青草| 91精品国产福利尤物| 国产在线精品一区二区在线观看| 青青草原精品99久久精品66| 在线精品亚洲一区二区| 日本Aⅴ大伊香蕉精品视频| 精品精品国产欧美在线小说区| 国产乱人伦偷精品视频不卡| 国产精品无打码在线播放| 国产高清在线精品一区二区| 9久热这里只有精品| www.精品| 精品国产爽爽AV| 久久精品国产色蜜蜜麻豆| 精品人妻V?出轨中文字幕| 9re热国产这里只有精品| 国产精品亚洲综合一区| 精品国产毛片一区二区无码| 欧美日韩成人精品久久久免费看| 亚洲国产人成精品| 亚洲国产精品无码成人片久久|