成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高通基帶曝出嚴重安全漏洞 影響全球數(shù)億Android智能機用戶

安全 漏洞
全球有超過 30 億的智能機用戶,且其中將近 1/3 都在使用被曝出大量漏洞的高通基帶芯片,意味著攻擊者可對數(shù)億人發(fā)起 SIM 卡破解攻擊并監(jiān)聽通話。與 BLURtooth 藍牙漏洞相比,高通移動芯片組上存在的安全隱患要嚴重得多。

全球有超過 30 億的智能機用戶,且其中將近 1/3 都在使用被曝出大量漏洞的高通基帶芯片,意味著攻擊者可對數(shù)億人發(fā)起 SIM 卡破解攻擊并監(jiān)聽通話。與 BLURtooth 藍牙漏洞相比,高通移動芯片組上存在的安全隱患要嚴重得多。遺憾的是,即便 Android 智能機占據(jù)了市場的大頭,但修復(fù)程序仍無法做到快速向所有受影響的終端推送。

 

[[397902]]

三星、LG、谷歌、一加、小米等廠家均未能幸免

 

安全公司 Check Point 的研究報告稱,去年他們在高通驍龍芯片組的數(shù)字信號處理器(DSP)子系統(tǒng)上發(fā)現(xiàn)了超過 400 個漏洞,慶幸的是該公司最終在 2020 年 11 月予以修復(fù)。

然而近日,研究人員又在高通基帶芯片(Mobile Station Modem)上發(fā)現(xiàn)了又一個嚴重的安全漏洞。作為一款系統(tǒng)級芯片,它負責管理現(xiàn)代移動設(shè)備上的所有處理、管理、以及無線聯(lián)網(wǎng)功能。

早在 1990 年,高通就率先拿出了初代設(shè)計方案。現(xiàn)如今,全球約 40% 的智能機都在使用。然而 Check Point 的新研究,揭示了惡意行為者可如何利用高通基帶芯片漏洞來發(fā)起潛在的攻擊。

具體說來是,他們研究了 Android 智能機上被稱作 Qualcomm MSM Interface(即 QMI 接口)的專有通信協(xié)議,及其與各種組件和外圍設(shè)備進行通訊的能力(全球 30% 智能機上都可實現(xiàn))。

結(jié)果發(fā)現(xiàn),惡意行為者能夠通過在智能機上側(cè)載 App(或第三方應(yīng)用商店獲得)而利用該漏洞。作為驗證,Check Point 借助了一種被稱作模糊測試 MSM 數(shù)據(jù)服務(wù)的過程。

通過將惡意代碼注入負責管理 MSM 的高通實時操作系統(tǒng)(QuRT)內(nèi),攻擊者可以輕松得逞 —— 即便此事甚至不該在已經(jīng)獲得 Root 權(quán)限的 Android 設(shè)備上發(fā)生。

TechSpot 指出,QMI 語音服務(wù)是 MSM 模塊向 Android 移動操作系統(tǒng)公開提供的眾多服務(wù)之一,可用于接管 MSM 并在 QuRT 中注入代碼。

而后攻擊者可輕松訪問 SMS 和呼叫歷史記錄,并開始監(jiān)聽受害者的語音通話。此外攻擊者能夠利用相同的漏洞來破解 SIM 卡,并繞過谷歌和手機制造商采取的所有安全措施。

萬幸的是,高通已經(jīng)向所有受影響的客戶披露了該漏洞(CVE-2020-11292)的存在,并于 2020 年 12 月發(fā)布了補丁修復(fù)程序。至于具體有哪些手機收到了相關(guān)補丁,還請留意將于 6 月公布的 Android 安全公告。

最后,考慮到許多 Android 智能機廠商只給手機提供了 2 年的大版本更新,預(yù)計許多入門級設(shè)備可能無法快速獲得這一補丁、甚至根本就不再有安全更新。

無論哪種方式,該漏洞都對全球數(shù)以億計的智能機用戶造成了重大影響,甚至連最新的高通驍龍 888 / 870 5G SoC 都未能幸免。

責任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2019-02-21 10:11:49

2023-07-29 11:15:47

2024-05-07 16:38:25

2015-01-27 17:40:05

2015-11-11 17:20:48

2009-02-19 17:36:13

Windows MobMy Phone

2022-08-21 15:52:12

安全蘋果漏洞

2022-12-05 15:07:29

2014-04-29 11:18:27

2014-08-04 16:20:20

2016-08-10 20:26:13

2015-08-26 10:14:29

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2013-11-27 09:25:20

2024-02-27 16:39:08

2014-04-09 10:27:29

2023-04-03 06:44:24

2017-02-08 17:05:11

2014-12-09 13:22:06

2023-08-15 19:15:20

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产视频三区 | 欧美日本韩国一区二区 | 国产成人精品一区二区 | 中文在线日韩 | 99视频在线| 欧美1—12sexvideos | av中文字幕在线播放 | 在线看一区二区 | av黄色免费在线观看 | 黄色日本片 | 欧洲一区二区三区 | 成人小视频在线免费观看 | 国产一级视频在线观看 | 综合久久综合久久 | 国产精品日韩在线 | 久久av综合 | 在线精品国产 | 国产一区 在线视频 | 成人区精品 | 成人a在线 | 久久日韩粉嫩一区二区三区 | 国产精品久久久久久婷婷天堂 | 日韩五月天 | 丁香婷婷综合激情五月色 | 成人在线观看免费 | 成年人视频在线免费观看 | 一区二区三区四区视频 | 久久久久无码国产精品一区 | 欧美精品一区二区蜜桃 | 成人免费视频一区 | 国产免费观看视频 | 亚洲狠狠| 国产伦精品一区二区三区照片91 | 亚洲国产69 | 亚洲一区二区三区视频 | 国产aⅴ | 日韩欧美在线观看 | 国产精品久久久久久久久婷婷 | 99在线资源 | 精品在线播放 | 欧美综合一区 |