高通處理器現(xiàn)漏洞 全球超9億安卓設(shè)備或受影響
據(jù)外媒報道,信息安全研究公司CheckPoint近期發(fā)現(xiàn)了4個使用高通處理器的安卓手機(jī)的重要安全漏洞。這些關(guān)于用戶權(quán)限擴(kuò)大的漏洞被稱為“Quadrooter”,其影響范圍廣泛,全球超過9億部安卓設(shè)備將受波及。
據(jù)CheckPoint公司稱,黑客很可能利用這些漏洞誘導(dǎo)用戶安裝惡意App,同時在并不需要請求任何特殊權(quán)限的情況下完全控制受影響的安卓手機(jī)或平板,包括訪問用戶軟件數(shù)據(jù)和控制麥克風(fēng)話筒等硬件。
據(jù)悉,谷歌自主品牌的Nexus5X、Nexus6和Nexus6P,HTC旗下的One M9和HTC 10,以及三星Galaxy S7和S7 Edge都可能受到這一漏洞的影響。近期發(fā)布的黑莓DTEK50盡管被稱作“最安全的Android智能手機(jī)”,也仍然沒能幸免。
對此,高通的發(fā)言人表示該公司已經(jīng)針對這些漏洞,向眾多與高通有合作的手機(jī)制造商公開了芯片級的底層代碼,并在今年4月到7月間發(fā)布了相關(guān)漏洞補(bǔ)丁。用戶只要及時跟進(jìn)谷歌按月發(fā)布的安卓系統(tǒng)安全更新,就不會受到該漏洞的影響。
此后谷歌確認(rèn),CheckPoint發(fā)布的4個漏洞中的3個已經(jīng)在最新的安卓系統(tǒng)月度安全更新中修復(fù)(版本詳情鏈接),剩下的一個漏洞他們將在9月初的安全更新中解決。
不過媒體同時表示,由于高通方面已經(jīng)針對漏洞公開了源碼和解決方案,因此負(fù)責(zé)任的廠商完全可以不用等谷歌的更新,自己針對漏洞發(fā)布修復(fù)補(bǔ)丁也是完全可行的。
編輯:admin 最后修改時間:2018-01-05