三星修復了一個漏洞,該漏洞可讓 40% 的 Android 智慧型手機的通話被監聽

三星剛剛宣佈在2021 年5 月的更新中修復了Galaxy 智慧型手機上的一個嚴重安全漏洞,該問題源自高通調製解調器、其API 和調試系統之間的交互,該漏洞可能被劫持以監視用戶的通話。該漏洞不僅影響三星智慧型手機,還影響 40% 的 Android 智慧型手機,包括 Google Pixel、OnePlus、小米、LG 等品牌。

學分:不飛濺

三星剛剛修復了其智慧型手機系列,以解決非常嚴重的安全漏洞與某些高通調變解調器有關。做出這項發現的 CheckPoint 研究人員解釋說此缺陷存在於某些調變解調器的 API 與其偵錯系統之間的交互作用中。透過轉移,此安全漏洞可以提供足夠深入的訪問權限,從而可以監視電話、短信,甚至解鎖 SIM 卡。

據 CheckPoint 稱,該問題在 Android 智慧型手機中非常普遍公園40%的面積將受到影響。因此,三星是最早正式解決此問題的製造商之一。正如三星在聲明中解釋的那樣,安裝了安全更新的智慧型手機Android 安全性修補程式級別自 2021 年 5 月 1 日起,將受到保護,免受安全漏洞的影響。

當然,如果您尚未套用更新,我們當然鼓勵您套用更新。“雖然許多三星設備早在 2021 年 1 月就已經打了補丁,但大多數在 2021 年 5 月 1 日或之後應用 Android 安全補丁級別的三星設備將被視為免受此漏洞的影響”,三星解釋。

仍然是許多競爭品牌智慧型手機也容易受到攻擊。這也是為什麼CheckPoint暫時不提供技術細節,等待小米、LG、Google等廠商也提供使用者安全修補程式。就高通而言,它向 Android Police 承認了這個問題,並保證「許多」製造商也已經發布了必要的補丁。

另請閱讀:Snapdragon 的一個嚴重缺陷影響了全球 40% 的 Android 智慧型手機

高通認為到目前為止,這個問題還沒有被惡意行為者利用:「提供促進強大安全和隱私的技術是高通的首要任務。我們讚揚 CheckPoint 安全研究人員採用符合業界標準的協調通訊方法。 Qualcomm Technology 已於 2020 年 12 月向 OEM 廠商提供補丁,我們鼓勵最終用戶在補丁可用後立即更新其裝置。

來源 :安卓警察


詢問我們最新的!