ITBear旗下自媒體矩陣:

聯(lián)發(fā)科曝芯片固件漏洞:37% 安卓手機存監(jiān)聽用戶隱患,已發(fā)布補丁

   時間:2021-11-25 10:15:54 來源:鳳凰科技作者:霜葉編輯:星輝 發(fā)表評論無障礙通道

北京時間 11 月 25 日消息,安全廠商 Check Point 今天披露,由聯(lián)發(fā)科設(shè)計的片上系統(tǒng)音頻處理固件存在一處安全漏洞,惡意應(yīng)用可以秘密將用戶手機“變成”監(jiān)聽工具。

Check Point 估計,全球 37% 的智能手機存在這一漏洞。Check Point 從一部運行 Android 11、配置天璣 800U 芯片的紅米 Note 9 5G 手機中獲取了聯(lián)發(fā)科芯片的控件。

據(jù) Check Point 稱,權(quán)限不高的惡意 Android 應(yīng)用,可以利用這一缺陷,以及聯(lián)發(fā)科和手機廠商系統(tǒng)軟件、驅(qū)動代碼的“疏忽”,提升權(quán)限,直接向音頻處理固件發(fā)送消息。由于缺乏相應(yīng)安全措施,固件的內(nèi)存可以被覆蓋,執(zhí)行收到的消息中的指令。

Check Point 安全研究人員斯拉瓦?馬卡維夫(Slava Makkaveev)稱,“鑒于聯(lián)發(fā)科芯片很流行,我們認(rèn)為它可能成為潛在黑戶發(fā)動攻擊的通道。” 惡意應(yīng)用可以對芯片編程,使設(shè)備成為竊聽工具、運行秘密應(yīng)用。

聯(lián)發(fā)科認(rèn)為這些安全漏洞尚未被黑客利用,并已經(jīng)向手機廠商發(fā)布補丁軟件。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version