成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

調研機構估計30%的智能手機可能受到高通芯片新漏洞的影響

安全
根據調研機構的估計,全球約有三分之一的智能手機將會受到高通公司的調制解調器組件中一個新漏洞的影響。

[[398060]]

根據調研機構的估計,全球約有三分之一的智能手機將會受到高通公司的調制解調器組件中一個新漏洞的影響。該漏洞可以使網絡攻擊者訪問人們的手機通話和短信歷史記錄,甚至可以了解通話內容。

該漏洞(名稱為CVE-2020-11292)位于高通移動站調制解調器(MSM)芯片中,該芯片允許手機設備連接到移動網絡。

該芯片最初于上世紀90年代初設計,多年來不斷進行更新以支持2G、3G、4G以及5G通信,并已逐漸成為世界上最普及的通信技術之一,尤其是在智能手機廠商中。

目前使用MSM芯片的設備包括谷歌、三星、LG、小米和One Plus銷售的多種高端智能手機型號。

漏洞對高通MSM接口協議的影響

以色列安全服務商Check Point公司在日前發布的一份調查報告中聲稱,該公司研究人員在高通MSM接口(QMI)中發現了一個漏洞,該協議允許芯片與智能手機的操作系統進行通信。

調查表明,MSM組件通過QMI接口接收到格式錯誤的類型長度值(TLV)數據包,這可能會觸發內存損壞(緩沖區溢出),使網絡攻擊者可以運行他們自己的代碼。

Check Point研究人員解釋說:“在調查過程中,我們發現調制解調器數據服務中存在一個漏洞,可用于控制調制解調器,并從應用程序處理器動態修補它。這意味著網絡攻擊者可能利用這一漏洞將惡意代碼從Android設備注入調制解調器,使其能夠訪問設備用戶的通話歷史記錄和短信,并能夠監聽設備用戶的通話。網絡攻擊者還可以利用這一漏洞解鎖設備的SIM卡,從而解除服務提供商對其施加的限制。”

Check Point公司表示,通過在操作系統上運行的第三方應用程序中隱藏格式錯誤的TLV數據包可能無法利用這一漏洞,特別是在Android設備上,其中MSM組件受到SELinux安全策略保護。

但是研究人員說,TLV數據包可以隱藏在發送給設備的無線通信或多媒體內容中,當打開數據包時,TLV數據包可以到達易受攻擊的QMI接口。

補丁的應用狀態未知

此前的市場調查發現,雖然目前約有40%的智能手機使用高通MSM芯片,但只有約30%的智能手機具有QMI接口,并且容易受到攻擊。

Check Point公司日前發布的一封電子郵件表示,他們去年曾將發現的這一漏洞通知高通公司,并且高通公司已將MSM固件修復程序發布給其下游的手機制造商。

Check Point公司一名發言人說:“手機供應商必須采用這個補丁。高通公司表示已通知所有Android設備供應商打好補丁。但并不知道哪家手機制造商沒有對漏洞進行修補。”

高通公司的一位發言人表示,該公司去年12月已經向其智能手機供應商提供了補丁程序,但不知道有多少智能手機供應商對漏洞進行了修補。

這并不是安全研究人員第一次在高通芯片中發現安全問題。Check Point公司在2020年8月發現了高通數字信號處理器芯片組中的400多個安全漏洞。

騰訊公司的安全部門Tencent Blade在2019年8月發現了QualPwn兩個漏洞,這兩個漏洞可能使網絡攻擊者濫用高通公司的芯片,危害Android設備的操作系統內核。

 

2019年4月,安全研究人員又發現了一個漏洞,該漏洞可能使網絡攻擊者能夠檢索存儲在高通芯片組安全區域中的私人數據和加密密鑰。

 

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2012-03-12 21:54:07

iPad

2021-05-07 14:58:02

芯片漏洞網絡安全

2011-12-26 15:48:25

智能手機路由

2012-05-17 11:36:02

Google

2013-01-17 09:25:06

兒童應用移動應用智能手機

2011-09-27 09:16:01

AndroidiPhone

2009-03-22 09:41:19

Dell智能手機移動OS

2018-12-21 12:57:22

智能手機手機廠商歐洲市場

2011-08-31 10:34:01

蘋果谷歌三星

2013-01-28 09:13:46

2009-04-23 08:44:52

智能手機Iphone移動OS

2012-12-18 20:23:42

新岸線智能手機

2021-05-11 09:09:35

漏洞MSM高通

2011-03-01 09:07:40

2012-05-18 21:50:29

智能手機

2013-02-18 13:23:10

智能手機

2014-02-21 11:30:31

2013-08-09 10:02:41

2012-06-07 10:29:51

智能手機調研報告

2020-06-05 10:17:58

安全漏洞LG
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美在线视频一区 | 天天干夜夜操视频 | 久视频在线观看 | 日韩欧美二区 | 欧美精品一区在线发布 | 精品日韩一区 | 中文字幕第十五页 | 一区二区国产在线观看 | 国产精品不卡 | 成人在线播放网站 | 国产日韩欧美一区二区在线播放 | a级片网站| 国产.com| 亚洲精品3 | 欧美日韩在线观看视频 | 91网在线播放| 中文字幕在线一区 | 日韩影院一区 | 日韩av在线一区 | 999观看免费高清www | 国产精品久久久爽爽爽麻豆色哟哟 | 成人在线视频一区 | 欧美日韩亚洲一区 | 欧美精品在欧美一区二区少妇 | 久久久久国产精品一区 | 91福利在线观看 | 久久这里只有 | 国产成人免费在线 | 久精品久久| 欧美日韩久| 久久久婷 | 亚洲精品一区二区在线观看 | 黑人巨大精品欧美黑白配亚洲 | 成人不卡 | 黄a大片| 欧美在线视频网站 | 久久一区二区三区四区 | 91免费在线看 | 天天艹天天干天天 | 久久一二 | 国产日韩在线观看一区 |