安卓又曝高危漏洞!这回轮到高通芯片机型遭殃

镁客 8年前 (2016-07-04)

所以说,咱安卓手机勤快点更新补丁总是没错的~

安卓又曝高危漏洞!这回轮到高通芯片机型遭殃

Android 5.0开始,谷歌就在系统中默认开启全磁盘加密功能以增强用户设备的私密性。但近日据外媒报道,信息安全研究员加尔•贝尼亚米尼(Gal Beniamini)在使用高通芯片的安卓手机上发现了一个重大漏洞,该漏洞使得黑客可以成功侵入拥有磁盘加密技术的全球数亿Android智能手机。

事实上,谷歌在系统安全方面已经做出了不小的努力,定期就会推出Android系统的安全补丁,然而却鲜有用户能够及时保持着安全更新。所以就造成了这样一个尴尬场面——用户更新最新补丁的速度永远赶不上漏洞曝光的程度,安卓生态的安全性永远被人诟病。

此前调研机构DuoSecurity就曾发表了一份有关安卓手机系统安全方面的调查。调查显示,只有17%的安卓设备保持着与谷歌同步更新的状态,而将近83%的安卓设备暴露在不安全的软件环境下。

研究人员表示,此次曝出的漏洞将会使得未能安装谷歌5月份发布的安全补丁的设备遭受到黑客的攻击,预计将会有57%用户的安卓手机受到影响。

安卓又曝高危漏洞!这回轮到高通芯片机型遭殃

另外据研究机构Duo Labs的数据显示,75%的三星Galaxy S6系列手机都进行了5月份的重要安全升级,四分之三的谷歌亲儿子Google Nexus系列手机获得了安全升级。不过相对于三星和Nexus,其他手机就没那么幸运了。据统计,目前仍有超半数的安卓手机没有更新5月份补丁。

不过,报道中也提到,研究人员发现的这个漏洞除了有安卓系统本身的内核因素影响外,也包含高通处理器自身的硬件问题。目前,谷歌和高通已经就此事做出了回应,表示会尽快修复相关的漏洞。

虽然现在运行Android 5.0以上版本并且启用全盘加密功能的智能手机都可能存在被黑客攻击的风险,但对于大多数安卓用户来说,也不必那么担心。第一,这个漏洞相对于其它处理器,似乎更“青睐”于高通公司旗下的产品。第二,黑客破解时需要采用的暴力攻击方式仍需要得到密码,所以用户只要注意尽量避免泄露信息安全,都不会直接受到威胁。

最后,记得关注微信公众号:镁客网(im2maker),更多干货在等你!

镁客网


科技 | 人文 | 行业

微信ID:im2maker
长按识别二维码关注

硬科技产业媒体

关注技术驱动创新

分享到