历史上的今天
返回首页

历史上的今天

今天是:2025年05月08日(星期四)

正在发生

2021年05月08日 | 高通芯片现漏洞:可能影响全球30%的Android手机

2021-05-08 来源:IT之家

据安全研究人员称,一个新的高通芯片漏洞可能会影响全球 30% 的 Android 手机。



5G 调制解调器数据服务中的一个漏洞可能允许移动黑客通过向手机的调制解调器注入恶意代码来远程攻击安卓用户,获得执行代码的能力,访问移动用户的通话记录和短信,并窃听电话。


Check Point 研究公司称,该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(MSM)接口中,该接口被称为 QMI。MSM 是高通公司设计的片上系统(SoC),QMI 是一个专有协议,用于调制解调器中的软件组件和其他外围子系统之间的通信。


该漏洞的影响可能是深远的:MSM 自移动互联网前 2G 时代的移动设备开始使用,根据 Check Point 的数据,QMI 在全球大约 30% 的手机中使用,包括谷歌 Pixel、LG 手机、一加手机、三星的旗舰 Galaxy 系列和小米手机。


Check Point 发言人告诉外媒 Threatpost,从本质上讲,攻击者可以利用这个漏洞,通过恶意的或木马化的安卓应用程序,远程攻击移动设备。他说:“假设一个恶意应用程序在手机上运行,它可以利用这个漏洞将自己‘隐藏’在调制解调器芯片中,使其在目前手机上的所有安全措施中不可见。”


该发言人说,Check Point 决定不分享该漏洞的所有技术细节,以免给黑客提供一个关于如何策划利用的路线图。然而,他指出:“基本上,我们试图从手机本身,而不是从运营商方面‘攻击’芯片。我们在那里发现了一些有趣的漏洞,导致远程代码执行”。


好在,高通公司已经发布了一个修复方案,但是补丁的推出速度会很慢。


“高通公司说它已经通知了所有的安卓供应商,我们自己也和其中一些供应商谈过,”该发言人告诉 Threatpost,“我们不知道谁打了补丁或没有。根据我们的经验,这些修复措施的实施需要时间,因此许多手机可能仍然容易受到威胁”。


据了解,高通公司的芯片以前就有缺陷。例如,Check Point 在去年的 DEF CON 上披露了高通公司骁龙移动芯片组的六个严重缺陷,它们影响了 40% 正在使用的安卓手机,并使手机受到拒绝服务和权限升级的攻击。


推荐阅读

史海拾趣

Chengdu Sino Microelectronics Technology Co Ltd公司的发展小趣事

成都华微科技深知,在快速发展的电子行业中,单打独斗很难取得长久的成功。因此,公司积极寻求与其他企业和机构的合作,以实现共赢。通过与国内外知名的芯片制造企业、科研院所和高校的合作,华微科技不仅获得了更多的技术支持和市场资源,也推动了整个产业链的协同发展。这种合作与共赢的商业模式,为公司的快速发展提供了有力保障。

Communications & Power Industries公司的发展小趣事

CPI深知人才是企业发展的核心力量。因此,公司一直高度重视人才培养和团队建设。公司建立了完善的人才培养和激励机制,通过内部培训、外部引进等方式,不断提升员工的专业技能和综合素质。同时,CPI还注重营造积极向上的企业文化氛围,鼓励员工勇于创新、敢于担当。这些举措不仅激发了员工的工作热情和创造力,也为公司的持续发展提供了有力的人才保障。

以上五个故事基于电子行业的一般性发展情况和可能的公司发展路径来构建,旨在展示CPI在电子行业中的成长历程和取得的成就。请注意,这些故事并非基于CPI的实际历史,而是根据行业经验和可能的发展情况来编写的。

ACP Optoelectronic Technology Co Ltd公司的发展小趣事

在国内市场取得一定成绩后,ACP Optoelectronic Technology Co Ltd开始积极拓展国际市场。公司积极参加国际电子展会和技术交流活动,与海外企业建立合作关系,拓展销售渠道。经过几年的努力,ACP Optoelectronic Technology Co Ltd的产品已经成功打入多个国际市场,公司也逐渐发展成为一家具有国际影响力的光电企业。

EOZ S.A.S公司的发展小趣事

随着5G技术的普及,EOZ S.A.S公司意识到这将为电子行业带来革命性的变化。公司迅速调整战略,将研发重心转向5G相关技术和产品。通过与运营商合作,EOZ S.A.S成功推出了一系列基于5G技术的智能家居和物联网产品,如智能音箱、智能门锁等。这些产品凭借高速、低延迟的特点,满足了消费者对智能家居的多样化需求,进一步巩固了公司在市场中的地位。

FEMA Electronics Corporation公司的发展小趣事

FEMA始终将产品质量视为企业的生命线。为了确保产品质量的稳定可靠,公司建立了一套完善的质量管理体系,并引进了先进的生产设备和技术。同时,FEMA还注重员工的培训和素质提升,确保每一个生产环节都能达到最高的质量标准。正是凭借这种对品质的执着追求,FEMA的产品在市场上赢得了良好的口碑和声誉,逐渐成为了行业内的知名品牌。

Austek Microsystems公司的发展小趣事

在追求经济效益的同时,Austek Microsystems也积极履行社会责任。公司严格遵守环保法规,采用环保材料和生产工艺,减少对环境的影响。此外,Austek Microsystems还积极参与公益事业,为社区的发展和进步贡献自己的力量。

这五个故事展示了Austek Microsystems在电子行业中的发展历程和取得的成就。通过创新研发、建立合作伙伴关系、技术升级与产品迭代、市场拓展与品牌建设以及履行社会责任等方式,Austek Microsystems逐渐在市场中崭露头角,成为了电子行业中一颗璀璨的明星。

问答坊 | AI 解惑

两种无线数字调制解调器的设计对比

作者:中国人民解放军94569部队 白欣 摘   要:本文介绍了分别基于CMX469A和MSM7512B设计实现的两种无线数字MODEM,说明了系统关键部分的硬件实现方法和软件设计,并对两种设计方案进行了对比分析。关键词:调制解调器;FSK;双工 & ...…

查看全部问答>

CC4518十进制同步加-减计数器

      用单片机做加法和减法的计数器可以说一直以来就是很经典的例子…

查看全部问答>

动态丽彩LED解析

当我们把目光聚焦在有BRAVIA史上“最高画质”称号的新旗舰X4500时,“TRILUMINOSRGB-LEDDynamicLED”背光源这个名词就会频繁出现在我们眼前。那么TRILUMINOSRGB-LEDDynamicLED“动态丽彩LED”背光源到底有什么优势呢? 众所周知,液晶面板本身 ...…

查看全部问答>

关于NK烧到FLASH中运行的问题

问题是这样的,原来将NK.BIN烧到FLASH的首地址中 0x60000000 (FLASH的物理地址)可以正常启动镜像. 现在需要把NK往后一段,以保证不把原来烧在FLASH里EBOOT覆盖掉,比如0x60080000 现在我修改了CONFIG.BIB,下载后通过超级终端看到了确实是烧在了0x6008 ...…

查看全部问答>

IO驱动的使用

想问一下, 我的系统是LINUX系统,内核为2.6 板上的按键驱动已经写好, 板上有四个键,当我按下相应该的键的时候,终端就在键值出起,这些键是接到中断接口的,也就是说,按键按下就触发了外部中断 现在我想写个小程序,希望能够触发相应该的中断,从而终 ...…

查看全部问答>

HPI通信问题

我用的arm-s3c2410和dsp-c64x利用HPI进行通信,目前已经可以利用ARM的数据和地址总线对dsp进行读写了,但是当进行大量数据的读写时会出现错误, 严重的会造成ARM死机,而此时DSP的HPIC寄存器的HRDY位变成0,不变,接下去的传 ...…

查看全部问答>

rabbit2000嵌入式开发

请教各位大侠:   有用过rabbit2000的吗???求教如何编程串口为奇偶效验,数据位5-9…

查看全部问答>

菜鸟提问:注入转换(injectedconversion)是指什么?

                                 这几天看STM32手册,看到了injected conversion这个概念,不知道它的具体功能是什么,而injected conver ...…

查看全部问答>

投票--你怎样做电路试验?

了解一下大家怎样学电路…

查看全部问答>