Android设备处理器存在漏洞
扫描二维码
随时随地手机看文章
黑客很容易滥用广泛的Android设备。 网络安全公司Check Point的研究人员警告说,Android处理器是攻击者控制Android设备的网关。
研究人员发现,在超过40%的Android设备中,发现了400多个漏洞,这些设备都使用高通骁龙芯片。潜在的黑客可以创建一个恶意应用程序,利用这些漏洞绕过通常的安全检查点,并获取数据,包括照片、视频和位置信息。
这些漏洞还可以让恶意应用在人们不知情的情况下记录通话和打开麦克风。
Check Point的研究人员表示,他们不会具体说明发现的数百个漏洞的技术细节,因为这些漏洞仍然会给潜在的数百万台设备带来安全风险。
高通公司承认了这些漏洞,并发布了有关缺陷的警告。除非手机制造商也向客户推送更新,否则这些问题仍然存在安全风险。
高通在一份声明中表示:"我们努力验证该问题,并向手机制造商提供适当的解决措施",并补充说,该公司没有任何证据表明该问题现在正被黑客利用。"我们鼓励终端用户及时更新他们的设备补丁,并只从可信的位置(如Google Play Store)安装应用程序,"高通说。
虽然这些具体的安全漏洞得到了解决,但Check Point的研究人员表示,这些处理器基本上是攻击者要追寻的全新平台,即使是最安全的设备,这些漏洞也回成为安卓的阿喀琉斯之踵。
数字信号处理器已经出现了一段时间,但安全研究人员并没有对其给予太多关注,部分原因是进入门槛一直很高。芯片的技术细节通常被制造商锁定,但如果安全研究人员无法测试它们的缺陷,这也是一个问题。
Check Point的网络研究主管Yaniv Balmas表示,他怀疑这些处理器,还有很多漏洞尚未被发现,他希望更多的研究人员能够开始更仔细地研究这些硬件。