高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机

简介: 手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。

手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。

手机厂商到软件开发商再到用户自身都尝试着用各种手段来提高手机安全性,但有些意料之外的事情总是难以避免。

据了解,信息安全研究公司 Check Point 近期发现了使用高通处理器的 Android 手机的4个新漏洞,这些漏洞可以被黑客完全入侵手机。

image.png

这些名字叫 Quadrooter 的漏洞有可能影响超过 9 亿部手机和平板电脑,黑客可以利用这些漏洞在不请求权限的情况下也能欺骗用户安装“应用”,随后黑客便可以获得权限,之后就能对你的手机为所欲为,包括软硬件的控制。

只要是使用了高通处理器的手机都会受到影响,包括谷歌自主品牌的 Nexus 5X、Nexus 6和 Nexus 6P,以及三星 Galaxy S7 和 S7 Edge 等等,甚至是黑莓最近发布被称作“最安全 Android 智能手机”的 DTEK50 同样无法避免。

更坏的消息是,据谷歌发言人表示,这些漏洞要在 9 月份才能得到修复。

image.png

对比起手机系统自身以及各种应用上的广告和各种潜伏性病毒,这个漏洞的危险性更高,对于安卓手机来说在不 root 的情况下,手机安全性不低,如果没有对应用开放某些权限,很难中病毒。

当然堤防各种欺诈性广告也至关重要,雷科技(微信ID:leitech)此前也发表过一篇文章智能手机中毒事件频发,罪魁祸首竟然是手机广告?讨论过关于广告病毒的问题。

这个高通 CPU 的漏洞有可能会让你防不胜防,即使你手机没有解锁权限,黑客依然能入侵你的手机并欺骗你安装“病毒”,如果这一步得逞,你的手机危险就大了,黑客可以盗窃你的资料、监控输入密码的过程、开启麦克风/摄像头、定位信息等等。

为了避免黑客入侵,你可以采取断开网络连接这种措施,但这个互联网时代,半天不上网都很难,只希望你不会被黑客看上。不过,好在安装“病毒”的这一步需要由用户来操作,黑客只能入侵你的手机诱导你安装,却无法强制安装,其实这跟目前手机的各种欺诈性广告差不多,用户在使用手机时多加小心,不要随便“点击”依然不会中毒。

目录
相关文章
|
2月前
|
传感器 API Android开发
雷电模拟器防检测工具, 模拟器防检测 伪装手机,安卓模拟器防检测工具
硬件特征检测通过CPUID指令和显卡信息判断虚拟环境110 系统环境检测通过查找模拟器特有文件和进程112
|
2月前
|
API Android开发 数据安全/隐私保护
手机虚拟视频替换摄像头,虚拟摄像头手机版,安卓免root虚拟摄像头【python】
这个实现包含四个主要模块:虚拟摄像头核心功能、视频源管理、视频特效处理和主应用界面
|
2月前
|
Android开发 数据安全/隐私保护
手机微信虚拟视频聊天,安卓免root虚拟摄像头,免root虚拟hook相机
以上代码实现了一个完整的免root虚拟摄像头方案,通过Hook系统摄像头服务和微信视频通话接口
|
1月前
|
机器学习/深度学习 Android开发 数据安全/隐私保护
手机脚本录制器, 脚本录制器安卓,识图识色屏幕点击器【autojs】
完整的UI界面,包含录制控制按钮和状态显示 屏幕点击动作录制功能,记录点击坐标和时间间隔
|
2月前
|
API 开发工具 Android开发
qq虚拟视频插件下载安装手机版, 安卓虚拟视频插件,替换摄像头工具
Xposed入口模块:拦截目标应用的相机调用‌23 Camera1 API处理:通过PreviewCallback替换视频流‌1 Camera2 API适
|
3月前
|
XML Android开发 数据格式
手机型号修改器, 安卓修改手机型号软件, 一键修改手机型号
这个实现方案包含四个核心模块:设备伪装类、后台服务、Xposed模块和清单文件。DeviceSpoofer类负责生成和修改设备信息
|
10月前
|
Android开发 数据安全/隐私保护 虚拟化
安卓手机远程连接登录Windows服务器教程
安卓手机远程连接登录Windows服务器教程
1935 5
|
11月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
1826 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
|
存储 移动开发 Android开发
使用kotlin Jetpack Compose框架开发安卓app, webview中h5如何访问手机存储上传文件
在Kotlin和Jetpack Compose中,集成WebView以支持HTML5页面访问手机存储及上传音频文件涉及关键步骤:1) 添加`READ_EXTERNAL_STORAGE`和`WRITE_EXTERNAL_STORAGE`权限,考虑Android 11的分区存储;2) 配置WebView允许JavaScript和文件访问,启用`javaScriptEnabled`、`allowFileAccess`等设置;3) HTML5页面使用`<input type="file">`让用户选择文件,利用File API;
|
Android开发
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608

热门文章

最新文章