
有證據(jù)表明高通驅(qū)動(dòng)中的4個(gè)漏洞已經(jīng)被黑客利用 數(shù)百萬臺(tái)設(shè)備受影響
聲明:該文章由作者(曹軼歐)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
有證據(jù)標(biāo)明存在于高通和 Mali GPU 內(nèi)核驅(qū)動(dòng)中的漏洞已經(jīng)被黑客利用,至少有數(shù)百萬臺(tái) Android 設(shè)備受到影響。到目前為止,Google Pixel 設(shè)備是唯一得到修補(bǔ)的設(shè)備,但其他 Android 設(shè)備延遲更新的長期問題仍然存在。
本月早些時(shí)候,安全公司 Check Point 發(fā)現(xiàn),為數(shù)億臺(tái) Android 設(shè)備提供動(dòng)力的高通芯片存在一個(gè)關(guān)鍵的安全漏洞。在本周更新的 5 月 Android 安全公告中,表示 5 月 1 日披露的漏洞中有 4 個(gè)已經(jīng)被黑客利用發(fā)起攻擊。
在安全公告中,羅列了不少于 42 個(gè)漏洞,這些漏洞在 2021 年 5 月的安全更新中被修補(bǔ),但當(dāng)時(shí)該公司并不知道有任何漏洞被積極利用。而最新數(shù)據(jù)標(biāo)明,其中 4 個(gè)漏洞可能處于“有限、有針對(duì)性的利用”中。
其中兩個(gè)漏洞影響到數(shù)百個(gè)芯片組中的高通 GPU,包括最新的支持 5G 的芯片組,如驍龍 768G 和驍龍 888。另外兩個(gè)漏洞影響到Arm Mali GPU(用于數(shù)百萬安卓設(shè)備)的內(nèi)核驅(qū)動(dòng),其嚴(yán)重性不可低估,因?yàn)樗鼈冊试S攻擊者完全控制你的手機(jī)。
安全公司Zimperium的副總裁Asaf Peleg告訴Ars Technica,"從提升默認(rèn)情況下的權(quán)限到執(zhí)行當(dāng)前進(jìn)程現(xiàn)有沙盒之外的代碼,設(shè)備將被完全破壞,沒有數(shù)據(jù)是安全的"。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場:https://www.ijiandao.com/
- 1 中美完全可以相互成就、共同繁榮 7904433
- 2 加沙已變“死城” 7808006
- 3 暴雨中臺(tái)下只剩1名觀眾 演員仍開演 7713107
- 4 近距離感受“大國重器” 7615779
- 5 美國大豆中國訂單量仍為零 7521906
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7426759
- 7 女子婚后起訴父母返還18萬彩禮 7329502
- 8 網(wǎng)紅“戶晨風(fēng)”多平臺(tái)賬號(hào)被封 7238883
- 9 金價(jià)飆升 有非法淘金人井下生活兩年 7139637
- 10 委內(nèi)瑞拉:美國“不宣而戰(zhàn)” 7046701