Check Point 指出數據晶片漏洞,高通聲明:已經向 OEM 廠商釋出修復方式

電腦王阿達

37

發佈時間: 2021-05-07 14:07

更新時間: 1970-01-01 00:00

Google 以及所有 Android 手機製造商都努力軟體與硬體的安全性方面各顯神通以維護用戶的權益,安全機構 Check Point 在日前卻披露了廣為使用的高通 SoC 中有一個值得關注的漏洞,理論上來說,它能夠允許惡意應用程式透過高通 MSM上的漏洞存取通話與簡訊歷史記錄,甚至還能記錄下對話內容。

Check Point 指出數據晶片漏洞,高通聲明:已經向 OEM 廠商釋出修復方式

Check Point 的報告中的敘述以較白話的方式來說,就是在高通 QMI 軟體層和數據晶片之間的連接裡面發現漏洞,使其能夠以動態插入軟體並繞過尋常的安全機制。標準的第三方應用並沒有訪問 QMI 的安全性特權,但若是 Android 的更多關鍵方面受到損害則可利用此來進行攻擊。


透過發現的漏洞,研究人員確認了惡意應用可以監聽和記錄通話、接聽來電和己訊記錄,甚至能夠解鎖 SIM 卡。Check Point 估計,易受攻擊的 QMI 存在於市場上大約 40% 的智慧型手機之中,涵蓋了來自 Google、Samsung、LG、OnePlus、小米等品牌。雖然這次的安全報告為了防止不肖人士輕易地重複過程所以並沒有具體地將侵入過程細節敘述出來,但慶幸的是目前還沒有發現透過這個漏洞進行的攻擊。


在去年 10 月這個問題被向高通披露以來,將此列為高評級漏洞,而高通也聲明在 2020 年 12 月時已經向 OEM 廠商提供修復方式,而許多 Android 手機的 OEM 廠商已經在不同時間點向消費者推出了相關安全性更新,消費者在收到安全性更新後應盡速安裝以確保個人用機安全。

◎資料來源:Android Police

資料來源Check Point 指出數據晶片漏洞,高通聲明:已經向 OEM 廠商釋出修復方式
若針對此內容有任何建議,請聯繫客服

商品推薦

高通 QC3.0 快充 四孔USB車充 車用充電器 快速車充 閃充車充 三星 HTC SONY 華碩 LG【APP下單4%點數回饋】
找相似
歷史低價
284 (降$15)

高通 QC3.0 快充 四孔USB車充 車用充電器 快速車充 閃充車充 三星 HTC SONY 華碩 LG【APP下單4%點數回饋】

台灣樂天市場
0.5%
高通 QC3.0 快充 四孔USB車充 車用充電器 快速車充 閃充車充 三星 HTC SONY 華碩 LG【APP下單4%點數回饋】
找相似
歷史低價
284 (降$15)

高通 QC3.0 快充 四孔USB車充 車用充電器 快速車充 閃充車充 三星 HTC SONY 華碩 LG【APP下單4%點數回饋】

台灣樂天市場
0.5%
X5X 100門禁電梯IDIC支持無漏洞全加密卡解密復制讀寫機器
找相似
2,5032,670

X5X 100門禁電梯IDIC支持無漏洞全加密卡解密復制讀寫機器

0.5%
比價2個賣場 立即比價
台灣樂天市場
。補鍋貼防水耐高溫可火燒不銹鋼鋁搪瓷塑料盆桶碗管缸漏洞修補
找相似
450450

。補鍋貼防水耐高溫可火燒不銹鋼鋁搪瓷塑料盆桶碗管缸漏洞修補

0.5~6%
比價2個賣場 立即比價
台灣樂天市場
POINT 65°N BOBLBEE GTX 25L 馳聘無界旗鑑硬殼背包 (頂級背墊) - 魔鬼紅 X 螢光色
找相似
13,00013,000

POINT 65°N BOBLBEE GTX 25L 馳聘無界旗鑑硬殼背包 (頂級背墊) - 魔鬼紅 X 螢光色

0~1%
比價2個賣場 立即比價
Yahoo奇摩購物中心PChome 24h購物
POINT 65°N BOBLBEE GTX 25L 馳聘無界旗鑑硬殼背包 (頂級背墊) - Hi-Viz 螢光色
找相似
13,00013,000

POINT 65°N BOBLBEE GTX 25L 馳聘無界旗鑑硬殼背包 (頂級背墊) - Hi-Viz 螢光色

0~4%
比價3個賣場 立即比價
BEARBOSS熊老闆Yahoo奇摩購物中心PChome 24h購物