高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机

简介: 手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。

手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。

手机厂商到软件开发商再到用户自身都尝试着用各种手段来提高手机安全性,但有些意料之外的事情总是难以避免。

据了解,信息安全研究公司 Check Point 近期发现了使用高通处理器的 Android 手机的4个新漏洞,这些漏洞可以被黑客完全入侵手机。

image.png

这些名字叫 Quadrooter 的漏洞有可能影响超过 9 亿部手机和平板电脑,黑客可以利用这些漏洞在不请求权限的情况下也能欺骗用户安装“应用”,随后黑客便可以获得权限,之后就能对你的手机为所欲为,包括软硬件的控制。

只要是使用了高通处理器的手机都会受到影响,包括谷歌自主品牌的 Nexus 5X、Nexus 6和 Nexus 6P,以及三星 Galaxy S7 和 S7 Edge 等等,甚至是黑莓最近发布被称作“最安全 Android 智能手机”的 DTEK50 同样无法避免。

更坏的消息是,据谷歌发言人表示,这些漏洞要在 9 月份才能得到修复。

image.png

对比起手机系统自身以及各种应用上的广告和各种潜伏性病毒,这个漏洞的危险性更高,对于安卓手机来说在不 root 的情况下,手机安全性不低,如果没有对应用开放某些权限,很难中病毒。

当然堤防各种欺诈性广告也至关重要,雷科技(微信ID:leitech)此前也发表过一篇文章智能手机中毒事件频发,罪魁祸首竟然是手机广告?讨论过关于广告病毒的问题。

这个高通 CPU 的漏洞有可能会让你防不胜防,即使你手机没有解锁权限,黑客依然能入侵你的手机并欺骗你安装“病毒”,如果这一步得逞,你的手机危险就大了,黑客可以盗窃你的资料、监控输入密码的过程、开启麦克风/摄像头、定位信息等等。

为了避免黑客入侵,你可以采取断开网络连接这种措施,但这个互联网时代,半天不上网都很难,只希望你不会被黑客看上。不过,好在安装“病毒”的这一步需要由用户来操作,黑客只能入侵你的手机诱导你安装,却无法强制安装,其实这跟目前手机的各种欺诈性广告差不多,用户在使用手机时多加小心,不要随便“点击”依然不会中毒。

目录
相关文章
|
6月前
|
传感器 API Android开发
雷电模拟器防检测工具, 模拟器防检测 伪装手机,安卓模拟器防检测工具
硬件特征检测通过CPUID指令和显卡信息判断虚拟环境110 系统环境检测通过查找模拟器特有文件和进程112
|
6月前
|
API Android开发 数据安全/隐私保护
手机虚拟视频替换摄像头,虚拟摄像头手机版,安卓免root虚拟摄像头【python】
这个实现包含四个主要模块:虚拟摄像头核心功能、视频源管理、视频特效处理和主应用界面
|
6月前
|
Android开发 数据安全/隐私保护
手机微信虚拟视频聊天,安卓免root虚拟摄像头,免root虚拟hook相机
以上代码实现了一个完整的免root虚拟摄像头方案,通过Hook系统摄像头服务和微信视频通话接口
|
6月前
|
Android开发 数据安全/隐私保护
安卓手机修改设备id, 安卓硬改一键新机,手机机型修改(伪装)
提供了完整的设备信息修改功能,包含设备模板配置、基础信息修改、网络信息修改、模拟器检测绕
|
6月前
|
存储 人工智能 文字识别
三款安卓手机word编辑器下载,Microsoft Word,wps office,Word手机版,手机word编辑查看阅读器,PDF转换器apk下载
WPS Office是一款功能强大的办公软件,支持文档编辑、表格处理和演示文稿制作,兼容多种格式并提供丰富的云服务。它具备低内存占用、快速运行的特点,支持跨设备同步与多人协作,内置海量模板及AI辅助功能,如智能写作和PPT自动生成。此外,还可扫描文件、编辑PDF并转换为其他格式,极大提升办公效率,适合手机用户便捷操作。
670 1
|
5月前
|
机器学习/深度学习 Android开发 数据安全/隐私保护
手机脚本录制器, 脚本录制器安卓,识图识色屏幕点击器【autojs】
完整的UI界面,包含录制控制按钮和状态显示 屏幕点击动作录制功能,记录点击坐标和时间间隔
|
7月前
|
Android开发
安卓硬改一键新机工具,一键修改手机型号,串号网卡Imei、sn码【仅供学习参考】
声明部分:仅供学习参考使用,基于Xposed框架实现的设备信息伪装模块的完整代码,包含多个功能模块:
|
6月前
|
API Android开发 数据安全/隐私保护
|
6月前
|
API 开发工具 Android开发
qq虚拟视频插件下载安装手机版, 安卓虚拟视频插件,替换摄像头工具
Xposed入口模块:拦截目标应用的相机调用‌23 Camera1 API处理:通过PreviewCallback替换视频流‌1 Camera2 API适
|
7月前
|
存储 JSON API
安卓ck提取工具,可提取手机cookie插件,AUTOJS即可实现
怎么用autojs提取手机端的CK?其实autojs是支持提取ck的但是他提取的不是浏览器的CK,二十他自身浏览器环境的c