骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁

简介: 本文讲的是 骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁,超过十亿安卓设备搭载的骁龙芯片存在严重漏洞,黑客可通过任意恶意软件获取设备 Root 权限。

本文讲的是 骁龙芯片存严重安全漏洞 超十亿安卓手机面临威胁,超过十亿安卓设备搭载的骁龙芯片存在严重漏洞,黑客可通过任意恶意软件获取设备 Root 权限。

image

趋势科技公司的安全研究人员对安卓用户发出警告称,高通骁龙芯片中内核级编程的一些部分存在严重漏洞,攻击者可以利用其获得 Root 权限,进而完全控制设备。

获取设备 Root 权限是个值得关注的问题,攻击者可以获得管理员级的权限,使用你的设备对付你:操控摄像头拍照、窥探账户密码、电子邮件、短信、照片等个人信息。

高通官方网站上的信息显示,骁龙芯片组工作在超过10亿智能设备上,包括如今的很多物联网设备。因此,该漏洞可能导致许多人暴露在黑客攻击的风险中。尽管谷歌已经在趋势科技私下上报该漏洞之后发布了一份补丁,防止攻击者利用特制的应用获取 Root 权限,用户可能不会很快收到更新。

谷歌发布的安全更新要想到达你的设备上,需要经过一条长长的链条:

高通 -> 谷歌-> 你的设备生产商 -> 你的通信运营商 -> 远程为你的设备打补丁

趋势科技工程师吴魏雪(Wish Wu)说:“考虑到很多受影响设备已经不在提供支持的列表之内,没有补丁,它们在未来的安全状况十分堪忧。

更糟糕的事情是很多存在漏洞的芯片被用在了不再接受安全更新的物联网设备上,导致黑客有可能获取这些设备的 Root 权限。这种状况更加令人担忧。

趋势科技的诺亚·加穆(Noah Gamer)说:“智能手机不是唯一的问题,高通还向物联网设备厂商出售了不少芯片组,导致此类小设备也存在风险。”

如果物联网正像许专家预测的那样广泛,必须建立某种系统,保证这些设备可以安全地用在公开场所。如今,安全升级绝对有必要,这些互联设备的用户需要知道他们面对的是什么。
不论由什么原因造成,如果安全升级无法触及一些设备,或者太晚才到,都给了歹徒大量的时间来控制你的设备。

幸运的是,一些用户购买的是谷歌官方的手机,他们可以直接从这家科技巨头处获取安全更新,消除设备上的漏洞。这些设备包括:

Nexus 5X
Nexus 6P
Nexus 6
Nexus 5
Nexus 4
Nexus 7
Nexus 9
Nexus 10
如果智能设备使用800、805、810型号的高通骁龙800系列处理器,并运行3.10版本的内核,就会受到该漏洞影响。

漏洞代码在安卓4.x-6.x版本中都存在。在测试中,研究人员发现 Nexus 5 、 6 、 6P 和三星 Galaxy Note Edge 使用的是存在漏洞的内核代码。

研究人员还没有测试每种安卓手机和平板,但这个设备名单应当会非常长。

目前还没有关于此漏洞的详尽报告出炉,以下可以查看该漏洞的一些简要信息:

  1. 高通相关漏洞(CVE-2016-0819):研究人员上报称,该漏洞可以篡改安卓设备被释放后的一小部分内核存储空间,导致信息泄露,以及释放后重用(Use After Free)问题。
  2. CVE-2016-0805:存在于高通芯片组内核函数 get_krait_evtinfo 中。 get_krait_evtinfo 函数向数组返回一个其它内核函数的索引,导致缓冲区溢出。
  3. 获得 Root 权限:如果攻击者在目标设备上使用以上两个漏洞,可以获得设备的 Root 权限。

研究人员会在2016年5月下旬荷兰举办的 Hack In The Box 安全大会上发布该漏洞的详细利用流程。

原文发布时间为:三月 18, 2016
本文作者:Venvoo
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/14406.html

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
5月前
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
4633 2
|
6月前
|
监控 安全 Android开发
【新手必读】Airtest测试Android手机常见的设置问题
【新手必读】Airtest测试Android手机常见的设置问题
196 0
|
20天前
|
安全 搜索推荐 Android开发
Android vs. iOS:解锁智能手机操作系统的奥秘####
【10月更文挑战第21天】 在当今这个数字化时代,智能手机已成为我们生活中不可或缺的伙伴。本文旨在深入浅出地探讨两大主流操作系统——Android与iOS的核心差异、优势及未来趋势,帮助读者更好地理解这两个平台背后的技术哲学和用户体验设计。通过对比分析,揭示它们如何塑造了我们的数字生活方式,并展望未来可能的发展路径。无论您是技术爱好者还是普通用户,这篇文章都将带您走进一个充满创新与可能性的移动世界。 ####
35 3
|
1月前
|
Ubuntu Linux Android开发
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
本文介绍了如何在Android设备上安装Termux和AnLinux,并通过这些工具运行Ubuntu系统和桌面环境。
123 2
termux+anlinux+Rvnc viewer来使安卓手机(平板)变成linux服务器
|
1月前
|
Web App开发 Android开发
利用firefox调试安卓手机端web
该教程详细介绍如何通过Firefox浏览器实现手机与电脑的远程调试。手机端需安装最新版Firefox,并按指定步骤设置完成;电脑端则需安装15版及以上Firefox。设置完成后,通过工具栏中的“远程调试”选项,输入手机IP地址即可连接。连接确认后,即可使用电脑端Firefox调试器调试手机上的Web信息。注意,调试前手机需提前打开目标网页。
62 2
|
23天前
|
Android开发 iOS开发 UED
安卓与iOS的较量:谁才是智能手机市场的王者?
本文将深入探讨安卓和iOS两大智能手机操作系统之间的竞争关系,分析它们各自的优势和劣势。通过对比两者在市场份额、用户体验、应用生态等方面的表现,我们将揭示出谁才是真正的市场领导者。无论你是安卓粉丝还是iOS忠实用户,这篇文章都将为你提供一些有趣的观点和见解。
|
3月前
|
Android开发
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
【Azure 环境】记录使用Notification Hub,安卓手机收不到Push通知时的错误,Error_Code 30602 or 30608
|
4月前
|
存储 移动开发 Android开发
使用kotlin Jetpack Compose框架开发安卓app, webview中h5如何访问手机存储上传文件
在Kotlin和Jetpack Compose中,集成WebView以支持HTML5页面访问手机存储及上传音频文件涉及关键步骤:1) 添加`READ_EXTERNAL_STORAGE`和`WRITE_EXTERNAL_STORAGE`权限,考虑Android 11的分区存储;2) 配置WebView允许JavaScript和文件访问,启用`javaScriptEnabled`、`allowFileAccess`等设置;3) HTML5页面使用`<input type="file">`让用户选择文件,利用File API;
|
3月前
|
Java Android开发 UED
安卓scheme_url调端:如果手机上多个app都注册了 http或者https 的 intent。 调端的时候,调起哪个app呢?
当多个Android应用注册了相同的URL Scheme(如http或https)时,系统会在尝试打开这类链接时展示一个选择对话框,让用户挑选偏好应用。若用户选择“始终”使用某个应用,则后续相同链接将直接由该应用处理,无需再次选择。本文以App A与App B为例,展示了如何在`AndroidManifest.xml`中配置对http与https的支持,并提供了从其他应用发起调用的示例代码。此外,还讨论了如何在系统设置中管理这些默认应用选择,以及建议开发者为避免冲突应注册更独特的Scheme。
|
6月前
|
缓存 Android开发 开发者
安卓系统优化:提升手机性能的秘诀
【5月更文挑战第31天】本文将探讨如何通过一系列简单的步骤和技巧,对安卓系统进行优化,以提升手机的性能。我们将从清理无用文件、管理后台应用、调整系统设置等方面入手,帮助你的安卓设备运行更加流畅。

推荐镜像

更多