首页 > 业界 > 关键词  > 高通最新资讯  > 正文

高通基带曝出严重安全漏洞 影响全球数亿Android智能机用户

2021-05-07 14:21 · 稿源: cnbeta

全球有超过 30 亿的智能机用户,且其中将近 1/3 都在使用被曝出大量漏洞高通基带芯片,意味着攻击者可对数亿人发起 SIM 卡破解攻击并监听通话。与 BLURtooth 蓝牙漏洞相比,高通移动芯片组上存在的安全隐患要严重得多。遗憾的是,即便 Android 智能机占据了市场的大头,但修复程序仍无法做到快速向所有受影响的终端推送。

安全公司 Check Point 的研究报告称,去年他们在高通骁龙芯片组的数字信号处理器(DSP)子系统上发现了超过 400 个漏洞,庆幸的是该公司最终在 2020 年 11 月予以修复。

然而近日,研究人员又在高通基带芯片(Mobile Station Modem)上发现了又一个严重的安全漏洞。作为一款系统级芯片,它负责管理现代移动设备上的所有处理、管理、以及无线联网功能。

早在 1990 年,高通就率先拿出了初代设计方案。现如今,全球约 40% 的智能机都在使用。然而 Check Point 的新研究,揭示了恶意行为者可如何利用高通基带芯片漏洞来发起潜在的攻击。

具体说来是,他们研究了 Android 智能机上被称作 Qualcomm MSM Interface(即 QMI 接口)的专有通信协议,及其与各种组件和外围设备进行通讯的能力(全球 30% 智能机上都可实现)。

结果发现,恶意行为者能够通过在智能机上侧载 App(或第三方应用商店获得)而利用该漏洞。作为验证,Check Point 借助了一种被称作模糊测试 MSM 数据服务的过程。

通过将恶意代码注入负责管理 MSM 的高通实时操作系统(QuRT)内,攻击者可以轻松得逞 —— 即便此事甚至不该在已经获得 Root 权限的 Android 设备上发生。

TechSpot 指出,QMI 语音服务是 MSM 模块向 Android 移动操作系统公开提供的众多服务之一,可用于接管 MSM 并在 QuRT 中注入代码。

而后攻击者可轻松访问 SMS 和呼叫历史记录,并开始监听受害者的语音通话。此外攻击者能够利用相同的漏洞来破解 SIM 卡,并绕过谷歌和手机制造商采取的所有安全措施。

万幸的是,高通已经向所有受影响的客户披露了该漏洞(CVE-2020-11292)的存在,并于 2020 年 12 月发布了补丁修复程序。至于具体有哪些手机收到了相关补丁,还请留意将于 6 月公布的 Android 安全公告。

最后,考虑到许多 Android 智能机厂商只给手机提供了 2 年的大版本更新,预计许多入门级设备可能无法快速获得这一补丁、甚至根本就不再有安全更新。

无论哪种方式,该漏洞都对全球数以亿计的智能机用户造成了重大影响,甚至连最新的高通骁龙 888 / 870 5G SoC 都未能幸免。

举报

  • 相关推荐
  • 大家在看
  • Android 14更新:原生没有的功能将加入

    根据网友提供的线索,目前原生Android系统中还没有实现快速切换上网SIM卡的功能。Android原生系统用户只能在“设置”>“网络和互联网”>“SIM卡”中切换上网卡,操作十分不便。也有开发者推出了第三方快速切换按钮。

  • 全球首发Android 14:谷歌Pixel 8 Pro通过IMDA认证

    谷歌此前官宣将在10月4日举行硬件发布会,前不久还发了两段视频来介绍要发布的新品,主要包括Pixel8系列、PixelWatch2以及新款PixelBudsPro耳机等。据国外科技媒体TheTechOutlook报道,Pixel8Pro已经出现在新加坡IMDA认证网站上。Pixel8的起售价预计为799欧元,比Pixel7便宜了150欧元;Pixel8Pro的起售价预计为1099欧元,比Pixel7Pro高出200欧元。

  • 谷歌宣布推出适用于 Android 和 iOS 的「Bard 助手」

    在MadebyGoogle活动中,谷歌首次推出了Pixel8和PixelWatch2硬件,并宣布推出了搭载Bard的助手,该助手利用生成式AI为用户提供个性化的帮助。谷歌公司表示,这个新的AI增强助手可以帮助您规划下一次旅行,找到电子邮件收件箱中的详细信息,甚至创建购物清单。谷歌将在不久后将其提供给早期测试者,然后在「未来几个月内」推出Android和iOS版本。

  • 紫光展锐宣布完成Android 14同步升级:这些国产芯片有份

    日前,紫光展锐宣布,展锐5G移动平台T820、T770、T760、T750以及4G平台T619、T616、T612、T606和SC9863A,完成Android14的同步升级。紫光展锐表示,其芯片平台的Android升级支持框架由展锐和谷歌共同维护升级,OEM和ODM客户基于展锐提供的代码更新包,仅需改动上层框架,即可完成最新版AndroidOS系统的升级,升级周期较以往至少缩短一个月。Android14对部分特性进行了简化,使手机在升级后更加安全、稳定和流畅。

  • Android 14已经开放内测 小米13已适配

    谷歌最新推出的Android14系统已经向各手机厂商开放适配。小米13和小米13Pro两款手机已经发布了基于Android14的版本V14.0.3.0.UMCCNXM/V14.0.2.0.UMBCNXM的正式内测系统。全新的系统还提供了更好用的全局自由小窗功能,APP弹窗信息和游戏登录跳转等操作也可以窗口化。

  • 全球首批!小米13/Pro推送Android 14版MIUI正式版内测

    谷歌目前已经发布了全新的Android14系统,各手机厂商都第一时间开启了适配。小米13和小米13Pro两款机型已经正式推送了基于Android14的V14.0.3.0.UMCCNXM/V14.0.2.0.UMBCNXM正式版的内测系统。此外还有更好用的全局自由小窗功能,APP弹窗信息和游戏登录跳转等操作也可以窗口化。

  • 基于Android 14更新的MIUI 14稳定版发布

    谷歌在纽约举办了一场名为"MadebyGoogle2023"的发布会。除了推出最新的Pixel手机和Pixel智能手表等硬件产品外,谷歌还正式发布了最新的Android14正式版系统。除了最新的Pixel新机外,三星、OPPO、vivo等厂商也将在近期推出基于Android14打造的定制系统。

  • Android 14更新缩短至一个月 4G芯片已完成升级

    紫光展锐宣布,其5G移动平台T820、T770、T760、T750以及4G平台T619、T616、T612、T606和SC9863A已完成Android14的同步升级。紫光展锐简化了OEM和ODM厂商向最新版Android操作系统升级的步骤,大幅降低了整体工程成本和资源投入,让系统升级更加高效、快捷。Android14对部分特性进行了简化,使手机在升级后更加安全、稳定和流畅。

  • OPPO Reno8已升级Android 14:内测已结束

    OPPOReno8已开启Android14xColorOS14.0升级内测活动,招募用户时间为10月10日至10月12日。审核结果将在招募结束后5个工作日内分批进行,版本推送时间预计在审核完成后3个工作日内进行,分为log版本和nolog版本。需要注意的是,OPPO官方已经公布了ColorOS14x安卓14的升级公测计划,将于10月12日起陆续开启老机型的公测招募,目前已有OPPO和一加的多款最新旗舰手机完成了公测招募。

  • 适配率超98%!OPPO Android 14 适配进展迅速

    今年5月谷歌I/O开发者大会,Android14正式亮相便以隐私安全、大屏适配、开发者生产力等升级备受瞩目。作为国内头部手机厂商之一,OPPO已连续5年稳居Android新版本适配第一阵营,不仅率先发布基于Android14的开发者预览版助力开发者抢先适配为广大开发者提供了更全面、专业的适配支持。Android14适配工作仍在进行中,开发者可以持续关注「OPPO开放平台」公众号、微博以及官网获取相关信息,及时完成适配工作,了解其功能和改进。

今日大家都在搜的词:

热文

  • 3 天
  • 7天