新发现的高通(Qualcomm)芯片漏洞可能会影响全球30% 的 安卓(Android)手机及平板电脑,甚至连最新的高通骁龙 888 / 870 5G SoC 都未能幸免。5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机发送传统SMS短信,为调制解调器注入恶意代码来远程控制安卓用户设备……

据安全公司 Check Point 的研究报告指出,新发现的高通(Qualcomm)芯片漏洞可能会影响全球30% 的 安卓(Android)手机及平板电脑,甚至连最新的高通骁龙 888 / 870 5G SoC 都未能幸免。

被黑客盯上的QMI协议

据该爆料人称,5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机发送传统SMS短信,为调制解调器注入恶意代码来远程控制安卓用户设备,获得执行代码的能力,访问移动用户的通话记录和短信,甚至破解手机SIM卡并窃听电话。

Check Point 称,该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(Mobile Station Modem ,MSM)接口中,该接口被称为 QMI(Qualcomm MSM Interface)。MSM 是高通公司设计的片上系统(SoC),QMI 是一个专有协议,用于调制解调器中的软件组件和其他外围子系统(例如相机和指纹扫描仪)之间的通信。

该漏洞的影响可能是深远的,因为MSM 自移动互联网前 2G 时代的移动设备便开始使用,早在 1990 年,高通就率先拿出了该产品的初代设计方案,后续一直是高端手机标配。但由于它支持 4G LTE 和高清录制等高级功能,也因此成为许多安全研究和网络犯罪分子的目标,毕竟一旦攻破,他们就可以实现远程攻击移动设备。

根据 Check Point 的数据,QMI 在全球大约 30% 的手机中使用,受影响的品牌包括:Google Pixel、三星、LG、小米、一加等,全球约有30%的手机都牵涉在内。

隐身于调制解调器中

Check Point 发言人Ekram Ahmed在接受外媒 Threatpost采访时表示,从本质上讲,攻击者可以利用这个漏洞,通过恶意的或木马化的安卓应用程序(APP),远程攻击移动设备。他说:“假设一个恶意应用程序在手机上运行,它可以利用这个漏洞将自己‘隐藏’在调制解调器芯片中,使其在目前手机上的所有安全措施中不可见。”

作为验证,Check Point 借助了一种被称作模糊测试 MSM 数据服务的过程。通过将恶意代码注入负责管理 MSM 的高通实时操作系统(QuRT)内,攻击者可以轻松得逞 —— 即便此事甚至不该在已经获得 Root 权限的安卓设备上发生。

Ekram Ahmed说,Check Point 决定不分享该漏洞的所有技术细节,以免给黑客提供一个关于如何策划利用的路线图。然而,他指出:“基本上,我们试图从手机本身,而不是从运营商方面‘攻击’芯片。我们在那里发现了一些有趣的漏洞,导致远程代码执行”。

目前Check Point已向高通汇报该漏洞,高通也承认了这个问题,并将其定为高级漏洞。在去年12月高通推出更新修复漏洞,但分析人士称,补丁的推出速度很慢,修复措施的实施也需要时间,因此许多手机可能仍然容易受到威胁。

“高通公司说它已经通知了所有的安卓供应商,我们自己也和其中一些供应商谈过,” Ekram Ahmed告诉 Threatpost,“我们不知道谁打了补丁或没有。根据我们的经验,这些修复措施的实施需要时间,因此许多手机可能仍然容易受到威胁”。

2年以上旧手机或无法获得安全更新

Check Point也建议,用户应定时检查手机的安全更新,并确保升级至最新版本。至于具体有哪些安卓设备收到了相关补丁、设备已修复、哪些还未修复,预计在 6 月公布的 安卓安全公告会予以公开。

最后,考虑到许多 Android 智能机厂商只给手机提供了 2 年的大版本更新,预计许多入门级设备可能无法快速获得这一补丁、甚至根本就不再有安全更新。

据了解,高通芯片以前就曾被Check Point发现类似安全隐患。

在去年的 DEF CON 上,Check Point披露了高通公司骁龙移动芯片组的数字信号处理器(DSP)子系统上发现了超过 400 个漏洞,它们影响了 40% 正在使用的安卓手机,并使手机受到拒绝服务和权限升级的攻击,庆幸的是该公司最终在 2020 年 11 月予以修复。

责编:Luffy Liu

本文内容部分参考自Check Point 、IT之家、hket、Threatpost、cnBeta

  • 什么漏洞,后门而已
阅读全文,请先
您可能感兴趣
分拆谷歌可能会引发一系列连锁反应。例如,谷歌的广告技术业务被拆分可能会导致全球数字广告行业的洗牌,影响广告市场的竞争态势。此外,谷歌在搜索引擎和AI技术领域的垄断地位可能会被削弱,从而为其他竞争对手提供更多的发展空间。
目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
通过收购Wiz,Alphabet将能够显著增强其在云计算市场的竞争力。Wiz的全方位云业务对于拥有大量计算资源的大型公司来说非常有吸引力,这有助于Alphabet在这一领域进一步巩固其市场地位。
尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
密码-最不起眼的头疼随着手机各种APP的不断发展,越来越多的APP都要登录,账号和密码也开始繁多复杂起来,动不动就要大写、小写、数字、特殊字符还要大于12位数。经常逛各类论坛
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
12月18 日,据报道,JNTC与印度Welspun BAPL就车载盖板玻璃的开发及量产签订了投资引进业务合作备忘录(MOU)。资料显示,JNTC是韩国的一家盖板玻璃厂商。Welspun的总部位于印度
阿里资产显示,随着深圳柔宇显示技术有限公司(下称:“柔宇显示”)旗下资产一拍以流拍告终,二拍将于12月24日开拍,起拍价为9.8亿元。拍卖标的包括位于深圳市龙岗区的12套不动产和一批设备类资产,其中不
扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
又一地,新型储能机会来了?■ 印度:2032储能增长12倍,超60GW据印度国家银行SBI报告,印度准备大幅提升能源存储容量,预计到2032财年将增长12 倍,超60GW左右。这也将超过可再生能源本身
在上海嘉定叶城路1688号的极越办公楼里,最显眼的位置上,写着一句话:“中国智能汽车史上,必将拥有每个极越人的名字。”本以为这句话是公司的企业愿景,未曾想这原来是命运的嘲弄。毕竟,极越用一种极其荒唐的
在科技浪潮翻涌的硅谷,马克·扎克伯格不仅是“脸书”帝国的掌舵人,更是以其谦逊低调的形象,在公众心中树立了独特的领袖风范。然而,在镁光灯难以触及的私人领域,扎克伯格与39岁华裔妻子普莉希拉·陈的爱情故事
今天上午,联发科宣布新一代天玑芯片即将震撼登场,新品会在12月23日15点正式发布。据悉,这场发布会联发科将推出全新的天玑8400处理器,这颗芯片基于台积电4nm制程打造,采用Arm Cortex A
极越汽车闪崩,留下一地鸡毛,苦的是供应商和车主。很多人都在关心,下一个倒下的新能源汽车品牌,会是谁?我们都没有未卜先知的超能力,但可以借助数据管中窥豹。近日,有媒体统计了15家造车新势力的销量、盈亏情