一般情況下黑客要想攻擊用戶的個人電腦或者智能手機需要通過一些惡意鏈接或者惡意應(yīng)用,但谷歌卻發(fā)現(xiàn)某些搭載博通Wi-Fi芯片的Android設(shè)備在非互動情況下也存在被劫持的可能性,好在這家科技巨頭近日推出了相關(guān)補丁,為用戶避免了潛在的安全風(fēng)險。
據(jù)了解,當兩部均使用博通Wi-Fi芯片的設(shè)備連接到同一無線網(wǎng)絡(luò)時,設(shè)備之間便可以自動交換無線控制數(shù)據(jù)包,如果這些數(shù)據(jù)包被黑客們所利用,他們就能夠破壞內(nèi)核內(nèi)存,并且獲得系統(tǒng)最高權(quán)限以在內(nèi)核中運行任意代碼,最關(guān)鍵的是黑客單方面即可完成遠程劫持操作,并不需要變相獲得用戶的允許。
除此以外,高通Wi-Fi芯片的驅(qū)動也存在類似的漏洞,只不過僅限于本地安裝。針對以上問題,谷歌近日向Nexus設(shè)備用戶推送了包含最新版Wi-Fi芯片驅(qū)動的安全更新,選擇升級之后便再無后顧之憂,而關(guān)于這些漏洞的詳細信息也已告知其他OEM廠商。