据平安探讨人士称,一种新的高通芯片漏洞可能会作用全世界 30%的 Android 电话。随着 5G 调制解调器数据效劳中发觉的漏洞,黑客可行远程瞄准 Android 使用者,在电话的调制解调器中注入恶意代码,并得到执行代码的能力。
依据 Check Point Research,该漏洞(CVE-2020-11292)存留于高通搬动台调制解调器接口(也称为 QMI)中。MSM 是高通企业开发的 SoC,而QMI则是一个专有合同,应允调制解调器的软件组件和其它子体系相互通信。源于 MSM 曾经在 2G 时期运用,该漏洞的作用可能是毁灭性的。 QMI 在全球上大约 30%的智能电话上运用,黑客可行运用特洛伊木马的 Android 利用远程进击该设施。 获悉,探讨人士没有意中发觉了少许有趣的东西。该漏洞仿佛可行骗过调制解调器来“解锁”被运营商锁定的电话。 只是,高通曾经意识到了这种难题,并发表了修缮程序,虽然补丁公布的速度会很慢。
|