新发现的高通(Qualcomm)芯片漏洞可能会影响全球30% 的 安卓(Android)手机及平板电脑,甚至连最新的高通骁龙 888 / 870 5G SoC 都未能幸免。5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机发送传统SMS短信,为调制解调器注入恶意代码来远程控制安卓用户设备……

据安全公司 Check Point 的研究报告指出,新发现的高通(Qualcomm)芯片漏洞可能会影响全球30% 的 安卓(Android)手机及平板电脑,甚至连最新的高通骁龙 888 / 870 5G SoC 都未能幸免。

被黑客盯上的QMI协议

据该爆料人称,5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机发送传统SMS短信,为调制解调器注入恶意代码来远程控制安卓用户设备,获得执行代码的能力,访问移动用户的通话记录和短信,甚至破解手机SIM卡并窃听电话。

Check Point 称,该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(Mobile Station Modem ,MSM)接口中,该接口被称为 QMI(Qualcomm MSM Interface)。MSM 是高通公司设计的片上系统(SoC),QMI 是一个专有协议,用于调制解调器中的软件组件和其他外围子系统(例如相机和指纹扫描仪)之间的通信。

该漏洞的影响可能是深远的,因为MSM 自移动互联网前 2G 时代的移动设备便开始使用,早在 1990 年,高通就率先拿出了该产品的初代设计方案,后续一直是高端手机标配。但由于它支持 4G LTE 和高清录制等高级功能,也因此成为许多安全研究和网络犯罪分子的目标,毕竟一旦攻破,他们就可以实现远程攻击移动设备。

根据 Check Point 的数据,QMI 在全球大约 30% 的手机中使用,受影响的品牌包括:Google Pixel、三星、LG、小米、一加等,全球约有30%的手机都牵涉在内。

隐身于调制解调器中

Check Point 发言人Ekram Ahmed在接受外媒 Threatpost采访时表示,从本质上讲,攻击者可以利用这个漏洞,通过恶意的或木马化的安卓应用程序(APP),远程攻击移动设备。他说:“假设一个恶意应用程序在手机上运行,它可以利用这个漏洞将自己‘隐藏’在调制解调器芯片中,使其在目前手机上的所有安全措施中不可见。”

作为验证,Check Point 借助了一种被称作模糊测试 MSM 数据服务的过程。通过将恶意代码注入负责管理 MSM 的高通实时操作系统(QuRT)内,攻击者可以轻松得逞 —— 即便此事甚至不该在已经获得 Root 权限的安卓设备上发生。

Ekram Ahmed说,Check Point 决定不分享该漏洞的所有技术细节,以免给黑客提供一个关于如何策划利用的路线图。然而,他指出:“基本上,我们试图从手机本身,而不是从运营商方面‘攻击’芯片。我们在那里发现了一些有趣的漏洞,导致远程代码执行”。

目前Check Point已向高通汇报该漏洞,高通也承认了这个问题,并将其定为高级漏洞。在去年12月高通推出更新修复漏洞,但分析人士称,补丁的推出速度很慢,修复措施的实施也需要时间,因此许多手机可能仍然容易受到威胁。

“高通公司说它已经通知了所有的安卓供应商,我们自己也和其中一些供应商谈过,” Ekram Ahmed告诉 Threatpost,“我们不知道谁打了补丁或没有。根据我们的经验,这些修复措施的实施需要时间,因此许多手机可能仍然容易受到威胁”。

2年以上旧手机或无法获得安全更新

Check Point也建议,用户应定时检查手机的安全更新,并确保升级至最新版本。至于具体有哪些安卓设备收到了相关补丁、设备已修复、哪些还未修复,预计在 6 月公布的 安卓安全公告会予以公开。

最后,考虑到许多 Android 智能机厂商只给手机提供了 2 年的大版本更新,预计许多入门级设备可能无法快速获得这一补丁、甚至根本就不再有安全更新。

据了解,高通芯片以前就曾被Check Point发现类似安全隐患。

在去年的 DEF CON 上,Check Point披露了高通公司骁龙移动芯片组的数字信号处理器(DSP)子系统上发现了超过 400 个漏洞,它们影响了 40% 正在使用的安卓手机,并使手机受到拒绝服务和权限升级的攻击,庆幸的是该公司最终在 2020 年 11 月予以修复。

责编:Luffy Liu

本文内容部分参考自Check Point 、IT之家、hket、Threatpost、cnBeta

  • 什么漏洞,后门而已
您可能感兴趣
分拆谷歌可能会引发一系列连锁反应。例如,谷歌的广告技术业务被拆分可能会导致全球数字广告行业的洗牌,影响广告市场的竞争态势。此外,谷歌在搜索引擎和AI技术领域的垄断地位可能会被削弱,从而为其他竞争对手提供更多的发展空间。
目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
通过收购Wiz,Alphabet将能够显著增强其在云计算市场的竞争力。Wiz的全方位云业务对于拥有大量计算资源的大型公司来说非常有吸引力,这有助于Alphabet在这一领域进一步巩固其市场地位。
尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
密码-最不起眼的头疼随着手机各种APP的不断发展,越来越多的APP都要登录,账号和密码也开始繁多复杂起来,动不动就要大写、小写、数字、特殊字符还要大于12位数。经常逛各类论坛
TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
预计在2025年,以下七大关键趋势将塑造物联网的格局。
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
千万级中标项目5个,百万级中标项目12个。文|新战略根据公开信息,新战略移动机器人产业研究所不完全统计,2025年2月,国内发布35项中标公告,披露总金额超15527.01万元。(由新战略移动机器人全
Mar. 5, 2025 产业洞察根据TrendForce集邦咨询最新研究,TSMC(台积电)近日宣布提高在美国的先进半导体制造投资,总金额达1650亿美元,若新增的三座厂区扩产进度顺利,预计最快20
今日光电     有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光引未来...欢迎来到今日光电!----追光逐电 光引未来----编者荐语特征提取是计算机
差分运算放大电路,对共模信号得到有效抑制,而只对差分信号进行放大,因而得到广泛的应用。差分电路的电路构型    上图是差分电路。    目标处理电压:是采集处理电压,比如在系统中像母线电压的采集处理,
从上表可知,2024年前三季度全球40强PCB企业总营收约416.7亿美元,同比增长7.6%。其中,营收排名第一位的是臻鼎科技(36.05亿美元),排名第2~5位的分别是欣兴电子(26.85亿美元)、
本文来源:智能通信定位圈自动跟随类的产品属于比较酷炫功能的“黑科技”产品。要实现自动跟随的技术可以有很多,但是最常用的就是UWB,因为UWB定位精度高,现在的成本也在下降,手机中也开始逐渐普及UWB等
Silicon Labs(芯科科技)宣布其MG26系列无线片上系统(SoC)现已通过芯科科技及其分销合作伙伴全面供货。作为业界迄今为止最先进、高性能的Matter和并发多协议解决方案,MG26 SoC
在储能行业蓬勃发展的浪潮中,安富利凭借卓越的技术实力与广泛的市场影响力,荣获2025“北极星杯”储能影响力BMS/EMS供应商奖。这一荣誉不仅是对安富利过往成就的高度认可,更是对其在储能领域持续创新与
插播:历时数月深度调研,9大系统性章节、超百组核心数据,行家说储能联合天合光能参编,发布工商业储能产业首份调研级报告,为行业提供从战略决策到产品方向、项目资源的全维参考!点击下方“阅读原文”订阅刚开年