據(jù)德國媒體《明鏡週刊》報(bào)道,近十億安卓設(shè)備存在多個(gè)安全漏洞。軟體公司Check Point警告手機(jī)用戶,駭客可以通過手機(jī)軟體完全控制你的手機(jī)。
以色列的軟體公司Check Point宣佈發(fā)現(xiàn)了四個(gè)安全漏洞,涉及近十億採用安卓系統(tǒng)的智慧手機(jī)和平板電腦的資訊安全。
Check Point軟體公司稱,當(dāng)駭客利用一個(gè)名叫Quadrooter的漏洞時(shí),可以完全控制該智慧手機(jī)。他們可以遠(yuǎn)端控制該設(shè)備並獲取其所有保存數(shù)據(jù)。
高通公司的LTE晶片需要為這些安全漏洞負(fù)責(zé)。Check Point公司表示,利用這一漏洞只需要安裝一個(gè)簡單的手機(jī)軟體就能實(shí)現(xiàn)。除此之外,駭客還能獲取手機(jī)的Root訪問許可權(quán)。也就是説他們能夠進(jìn)入並改寫整個(gè)系統(tǒng)。
Check Point公司的移動(dòng)産品安全和雲(yún)服務(wù)部門的米夏埃爾説:“目前為止,這些漏洞還沒有被利用過。”該公司是在一次例行檢查中發(fā)現(xiàn)這些漏洞的。
這些漏洞讓他們回想起了Stagefright,這個(gè)大約一年以前被公開的安卓系統(tǒng)漏洞。它被稱為“安卓系統(tǒng)漏洞的始祖”。由於這一漏洞,駭客可以在沒有用戶的幫助下通過會(huì)員管理系統(tǒng)(MMS)獲取安卓手機(jī)的數(shù)據(jù)。當(dāng)時(shí)這一漏洞涉及9億安卓設(shè)備的資訊安全。
漏洞只涉及安卓設(shè)備
據(jù)悉,四個(gè)漏洞中有一個(gè)會(huì)通過控制各個(gè)零部件與晶片組之間的聯(lián)繫從而影響到軟體的使用。另外三個(gè)漏洞中,一個(gè)在安卓系統(tǒng)的存儲(chǔ)配置上,兩個(gè)在圖形處理器上。目前製造商已經(jīng)對設(shè)備做出了改進(jìn)。該公司發(fā)言人米夏埃爾説,這些漏洞只對裝有相應(yīng)的LTE晶片的安卓設(shè)備有影響。
目前受到影響的設(shè)備有:黑莓Priv,谷歌Nexus 5X,6和6P,三星Galaxy S7和S7 Edge,LG G4,G5 和 V10。
高通公司作為美國移動(dòng)行業(yè)的巨頭,佔(zhàn)據(jù)了全球LTE上網(wǎng)設(shè)備65%的市場份額。發(fā)現(xiàn)漏洞後,高通將它們列入高危名單並迅速要求製造商製作安全補(bǔ)丁。(韋鈺)
[責(zé)任編輯:李帥]