Android:高通CPU安全漏洞影响数百万智能手机

数以百万计的 Android 智能手机成为严重安全漏洞的受害者。一位计算机安全研究人员确实发现了高通制造的 CPU 存在异常。 Google 很快在 2019 年 4 月的安全补丁中包含了修复程序,了解您的手机是否受到此漏洞的影响。

据我们的同事报告,高通制造的众多芯片中发现了安全漏洞零点网。一位名叫 Keegan Ryan 的研究人员保证,黑客可以恢复存储在高通组件安全区域中的私人数据和加密密钥。

另请阅读:自 2013 年起,Android 安全漏洞就已让您可以监视自己

通过利用该漏洞,经验丰富的攻击者可以远程获取某些应用程序存储的密码和私人数据。显然,专家警告了高通和谷歌这一缺陷的存在。提醒一下,此类缺陷早在 2015 年就已经影响了高通的芯片。以下是受影响的 Qualcomm CPU 列表由 Keegan Ryan 发现的缺陷:

  • IPQ8074
  • MDM9150
  • MDM9206
  • MDM9607
  • MDM9650
  • MDM9655
  • MSM8909W
  • MSM8996AU
  • QCA8081,
  • QCS605
  • 高通215
  • 标清 210/标清 212/标清 205
  • SD 410/12,
  • 标清425
  • 标清427
  • 标清430
  • 标清435
  • 标清 439 / 标清 429
  • 标清450
  • 标清615/16
  • 标清415
  • 标清625
  • 标清632
  • 标清636
  • 标清650/52
  • SD 712 / SD 710 / SD 670
  • 标清820
  • 标清820A
  • 标清835
  • 标清 845 / 标清 850
  • 标清8CX
  • SDA660
  • SDM439
  • SDM630
  • SDM660
  • Snapdragon_High_Med_2016
  • SXR1130

如您所见,为最新高端 Android 智能手机提供支持的所有芯片都可以在列表中找到。较新的型号,带有骁龙855,避开这个缺陷。如果您的智能手机配备了上述列表中的 SoC 之一,我们邀请您立即安装 2019 年 4 月的 Android 安全补丁。

正如 ZDNet 指出的那样,许多智能手机可能在数月内仍然容易受到攻击。列出的一些 CPU 确实可以为较旧或入门级设备提供支持。因此,在某些情况下,制造商不会急于提供补丁。许多过时的设备每 3、3 或 6 个月才收到一次安全更新。您收到补丁了吗?您使用由这些芯片之一供电的智能手机吗?