Android內(nèi)核與高通芯片存缺陷 57%安卓機(jī)存在安全風(fēng)險(xiǎn)
由于使用這種方法依然需要黑客對(duì)某款設(shè)備進(jìn)行暴力破解,并且還需要額外的攻擊手段,因此大多數(shù)的Android用戶不會(huì)直接受到威脅。目前高通和谷歌已經(jīng)對(duì)此發(fā)表了回應(yīng),表示將盡管進(jìn)行更新修復(fù)問題。...
7月3日消息,近日,著名安全研究人員伯尼迷你在使用高通芯片的安卓手機(jī)上發(fā)現(xiàn)了一個(gè)重大漏洞。通過該漏洞,黑客可以繞過安卓的全盤加密對(duì)用戶手機(jī)實(shí)施攻擊。
57%安卓機(jī)存在被黑客攻擊的安全風(fēng)險(xiǎn)
據(jù)悉,遭受攻擊的手機(jī)都未安裝谷歌5月份發(fā)布的針對(duì)性安全升級(jí)。伯尼迷你稱,由于許多手機(jī)根本未收到該升級(jí),因此57%的安卓設(shè)備都暴露在黑客的魔掌下。
由于Android內(nèi)核和高通處理器出現(xiàn)的安全問題,導(dǎo)致黑客可以強(qiáng)行進(jìn)入擁有磁盤加密技術(shù)的數(shù)以百萬計(jì)Android智能手機(jī)。這個(gè)漏洞由一位名叫Gal Beniamini安全研究院發(fā)現(xiàn),他表示谷歌和高通目前已經(jīng)開始開發(fā)對(duì)應(yīng)的補(bǔ)丁來修復(fù)先關(guān)問題。不過報(bào)告指出,一些問題并不是僅僅通過補(bǔ)丁就能解決,需要對(duì)硬件進(jìn)行更新。
Android
使用Android 5.0或以上版本的智能手機(jī)都使用了全磁盤加密技術(shù),該項(xiàng)技術(shù)與最近FBI調(diào)查的蘋果設(shè)備擁有相同的安全核心特性。而全磁盤加密可以讓所有數(shù)據(jù)在關(guān)鍵密匙的保護(hù)下,被偽裝起來。而Beniamini表示,現(xiàn)在攻擊者可以利用內(nèi)核缺陷和高通的漏洞破解加密密匙。