在本月早些時(shí)候,安全研究者Justin Case發(fā)現(xiàn)部分使用MTK芯片的Android智能手機(jī)和平板電腦存在一個(gè)軟件安全漏洞,可致使設(shè)備受到安全攻擊。聯(lián)發(fā)科隨后回應(yīng)稱(chēng),這個(gè)漏洞存在于運(yùn)行Android 4.4 KitKat系統(tǒng)的設(shè)備當(dāng)中。它原本是一個(gè)為中國(guó)電信互操作性測(cè)試所開(kāi)發(fā)的調(diào)試功能,但手機(jī)廠商在出貨之前并未將其禁用。
雖然聯(lián)發(fā)科已經(jīng)在著手解決這一安全隱患,但還有部分智能手機(jī)和平板電腦并未被修復(fù)。這些設(shè)備目前只需簡(jiǎn)單的一個(gè)軟件操作就可被root,攻擊者進(jìn)而將可獲取到設(shè)備中的隱私數(shù)據(jù),或是遠(yuǎn)程監(jiān)控該設(shè)備的所有網(wǎng)絡(luò)活動(dòng)。
目前,聯(lián)發(fā)科已經(jīng)確認(rèn)了該漏洞的存在,并稱(chēng)他們的安全團(tuán)隊(duì)正在解決這一問(wèn)題。不過(guò),聯(lián)發(fā)科拒絕透露受影響的設(shè)備型號(hào)和品牌,同時(shí)堅(jiān)稱(chēng)只有部分品牌的設(shè)備存在該問(wèn)題,他們也已經(jīng)開(kāi)始向受影響的廠商發(fā)出警告。