8月10日消息,據(jù)每日郵報(bào)報(bào)道,互聯(lián)網(wǎng)安全服務(wù)供應(yīng)商Checkpoint的安全專(zhuān)家在高通處理器中發(fā)現(xiàn)嚴(yán)重安全漏洞,黑客可以控制手機(jī)和竊取用戶(hù)大量數(shù)據(jù)。專(zhuān)家警告稱(chēng),這個(gè)漏洞可能影響9億部安卓手機(jī),包括HTC One、索尼Xperia Z Ultra以及三星Galaxy S7等。幸運(yùn)的是,目前還沒(méi)有證據(jù)顯示這個(gè)漏洞被黑客利用。
Checkpoint的安全專(zhuān)家已經(jīng)在微博上發(fā)文,描述有關(guān)這個(gè)安全漏洞的細(xì)節(jié)。它似乎出現(xiàn)在運(yùn)行高通處理器的安卓手機(jī)上,大約有9億部手機(jī)可能被感染。Checkpoint移動(dòng)產(chǎn)品掛歷負(fù)責(zé)人邁克爾·紹拉夫(Michael Shaulov)表示:“我敢肯定,在未來(lái)三四個(gè)月中,這些漏洞將被黑客利用。我們總是處于誰(shuí)先找到漏洞的競(jìng)賽中,無(wú)論是好人還是壞人。”
Checkpoint對(duì)高通處理器代碼進(jìn)行了6個(gè)月的逆轉(zhuǎn)運(yùn)行,從而在處理圖形的軟件中發(fā)現(xiàn)了安全漏洞,這些代碼可控制手機(jī)通信。紹拉夫稱(chēng),利用這個(gè)漏洞,黑客可以控制手機(jī),也可以竊取上面的所有數(shù)據(jù)。
Checkpoint已經(jīng)將發(fā)現(xiàn)結(jié)果通報(bào)給高通,后者人已經(jīng)開(kāi)始著手修復(fù)漏洞。盡管補(bǔ)丁已經(jīng)分發(fā)給手機(jī)制造商,但目前還不清楚有多少家公司已經(jīng)對(duì)用戶(hù)手機(jī)進(jìn)行升級(jí)。與此同時(shí),Checkpoint研發(fā)出名為QuadRooter Scanner的應(yīng)用,用戶(hù)可以利用其檢查自己的手機(jī)是否受到感染。
紹拉夫解釋稱(chēng),安卓用戶(hù)應(yīng)該確保自己只從谷歌應(yīng)用店中下載正版應(yīng)用。人們應(yīng)該打電話(huà)給賣(mài)給他們手機(jī)的機(jī)構(gòu),比如運(yùn)營(yíng)商或制造商,要求獲得補(bǔ)丁。