<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          高通芯片現(xiàn)漏洞,數(shù)百萬(wàn)智能手機(jī)受影響

          共 978字,需瀏覽 2分鐘

           ·

          2021-05-11 20:31

          技術(shù)編輯:小魔丨發(fā)自 思否編輯部
          公眾號(hào):SegmentFault



          據(jù)安全研究員稱,高通芯片驚現(xiàn)漏洞,全球數(shù)百萬(wàn)手機(jī)受影響。
          本周四,Checkpoint 安全研究員 Slava Makkaveev 發(fā)表博客,稱高通 MSM(移動(dòng)調(diào)制解調(diào)器)接口中的一個(gè)漏洞「可用于控制調(diào)制解調(diào)器」。攻擊者可利用該漏洞注入惡意代碼,進(jìn)而攻擊安卓用戶,獲取用戶的通話記錄和短信記錄,還能竊聽用戶的通話。黑客可以利用該漏洞解鎖 SIM 卡,從而逃脫服務(wù)提供商在移動(dòng)設(shè)備上設(shè)置的限制。
          MSM 是高通在 1990 年代初為高端手機(jī)設(shè)計(jì)的芯片,支持 4G LTE 等高級(jí)功能。該芯片自 20 世紀(jì) 90 年代廣泛應(yīng)用于手機(jī)設(shè)備中,并一直持續(xù)更新,經(jīng)歷了從 2G、3G、4G 到 5G 的過(guò)渡。三星、小米、谷歌、一加等手機(jī)品牌都使用了該芯片。
          MSM 一直是安全研究和網(wǎng)絡(luò)罪犯的目標(biāo),將來(lái)或許也是如此。黑客總是試圖遠(yuǎn)程攻擊移動(dòng)設(shè)備,如發(fā)送 SMS 與設(shè)備進(jìn)行通信,進(jìn)而控制設(shè)備。
          安卓通過(guò)高通 MSM 接口 (QMI) 與 MSM 芯片處理器進(jìn)行通信,QMI 是一個(gè)專門協(xié)議,保證 MSM 中的軟件組件與設(shè)備上其他外圍子系統(tǒng)之間的通信。
          Check Point 報(bào)告顯示,高通 QMI 在全球約 30% 的智能手機(jī)中有應(yīng)用。也就是說(shuō),全球約 30% 的智能手機(jī)受到這一漏洞的影響。
          不過(guò),Check Point 早在去年 10 月就將這一漏洞通知高通,漏洞編號(hào)為 CVE-2020-11292。高通將其標(biāo)注為「高危漏洞」,并通知了相關(guān)廠商。
          高通表示,2020 年 10 月已向所有制造商告知該漏洞事項(xiàng),并在當(dāng)年 12 月提供了修復(fù)方案,目前許多制造商已向終端用戶發(fā)布安全更新。該漏洞還將在今年 6 月的安卓安全公告中發(fā)布。
          高通發(fā)言人表示:「高通已在 2020 年 12 月向 OEM 提供修復(fù)方案,我們鼓勵(lì)終端用戶在補(bǔ)丁可用時(shí)及時(shí)更新設(shè)備?!?nbsp;
          但漏洞修復(fù)需要時(shí)間。高通發(fā)言人推薦用戶聯(lián)系手機(jī)制造商,以確定漏洞是否修復(fù)。


          - END -

          瀏覽 70
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  欧美经典怡红院肏肥屄淫荡视频在线观看 | 99久视频 | 色老板视频凹凸精品视频 | 欧美插插影院 | 黑人久久久 |