由买买提看人间百态
登录
首页
论坛
未名存档
话题女王
小圈子
马甲追踪
版面排名
流量曲线
水枪排名
发帖量曲线
发帖版面饼图
发帖时间柱图
关于本站
帮助
boards
本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字
访问原贴
PDA版
- 高通芯片现漏洞:可能影响全球30%的Android手机
进入PDA版参与讨论
1
(共1页)
H****r
发帖数: 1
1
据安全研究人员称,一个新的高通芯片漏洞可能会影响全球 30% 的 Android 手机。
5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机的调制解调器注入
恶意代码来远程攻击安卓用户,获得执行代码的能力,访问移动用户的通话记录和短信
,并窃听电话。
Check Point 研究公司称,该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解
调器(MSM)接口中,该接口被称为 QMI。MSM 是高通公司设计的片上系统(SoC),
QMI 是一个专有协议,用于调制解调器中的软件组件和其他外围子系统之间的通信。
该漏洞的影响可能是深远的:MSM 自移动互联网前 2G 时代的移动设备开始使用,根据
Check Point 的数据,QMI 在全球大约 30% 的手机中使用,包括谷歌 Pixel、LG 手
机、一加手机、三星的旗舰 Galaxy 系列和小米手机。
Check Point 发言人告诉外媒 Threatpost,从本质上讲,攻击者可以利用这个漏洞,
通过恶意的或木马化的安卓应用程序,远程攻击移动设备。他说:“假设一个恶意应用
程序在手机上运行,它可以利用这个漏洞将自己‘隐藏’在调制解调器芯片中,使其在
目前手机上的所有安全措施中不可见。”
该发言人说,Check Point 决定不分享该漏洞的所有技术细节,以免给黑客提供一个关
于如何策划利用的路线图。然而,他指出:“基本上,我们试图从手机本身,而不是从
运营商方面‘攻击’芯片。我们在那里发现了一些有趣的漏洞,导致远程代码执行”。
好在,高通公司已经发布了一个修复方案,但是补丁的推出速度会很慢。
“高通公司说它已经通知了所有的安卓供应商,我们自己也和其中一些供应商谈过,”
该发言人告诉 Threatpost,“我们不知道谁打了补丁或没有。根据我们的经验,这些
修复措施的实施需要时间,因此许多手机可能仍然容易受到威胁”。
IT之家了解到,高通公司的芯片以前就有缺陷。例如,Check Point 在去年的 DEF CON
上披露了高通公司骁龙移动芯片组的六个严重缺陷,它们影响了 40% 正在使用的安卓
手机,并使手机受到拒绝服务和权限升级的攻击。
1
(共1页)
进入PDA版参与讨论
未名新帖统计
// 7月16日
#
版面
帖数(主题数)
-
全站
4871 (796)
1
Military
3777 (569)
2
Stock
341 (51)
3
Joke
117 (17)
4
History
116 (3)
5
Automobile
100 (9)
6
USANews
55 (9)
7
Midlife
45 (1)
8
Headline
41 (41)
9
Dreamer
33 (13)
10
FleaMarket
32 (20)
11
Living
30 (7)
* 这里只显示发帖超过25的版面,努力灌水吧:-)
历史上的今天
faintcat妹妹看进来~~
发表于12年前.
NSC, PD 1/7/2007, EB2, ...
发表于11年前.
[FBA求购]MJVE2 758 MJVM2 ...
发表于6年前.
老生常谈,归与不归
发表于10年前.
【申请】Seattle西雅图 版版主——申请人...
发表于9年前.
宝宝出生,头骨骨折,求祝福
发表于9年前.
求推荐舒缓优美的古典音乐
发表于11年前.
百分之一的北京人上北大 中国网友愤怒(转载)
发表于10年前.
新人带狗狗Bailey来报道
发表于12年前.
全世界最有价值的运动队
发表于10年前.
请问大切诺基的质量如何
发表于6年前.
TNND,军版全是BKC
发表于15年前.
Inception
发表于12年前.
微软的有些家属可真恶心,为了卖保险脸都不要了
发表于10年前.
每周坐高铁的苦逼来说说感受吧!!
发表于9年前.