注意!部分聯(lián)發(fā)科MTK設(shè)備存漏洞可致隱私泄漏
用戶需要在使用手機(jī)時格外注意,否則很有可能在網(wǎng)上看見自己主演的影片。
近日,據(jù)媒體報道,部分使用MTK芯片的Android智能手機(jī)和平板電腦被發(fā)現(xiàn)存在一個軟件漏洞,可致使設(shè)備受到安全攻擊。通過利用該漏洞,攻擊者將可獲取到設(shè)備中的隱私數(shù)據(jù),甚至是遠(yuǎn)程監(jiān)控所有網(wǎng)絡(luò)活動。MTK目前已經(jīng)確認(rèn)了該漏洞的存在,并稱他們的安全團(tuán)隊正在解決這一問題。
早在月初,國外安全研究員Justin Case發(fā)現(xiàn),部分使用MTK芯片的手機(jī)和平板產(chǎn)品存在軟件安全漏洞,可通過一個簡單的軟件操作獲得root權(quán)限,進(jìn)而獲取設(shè)備中的隱私數(shù)據(jù)或監(jiān)控設(shè)備的所有網(wǎng)絡(luò)活動。
“root用戶可以做很多事,比如從用戶或其他應(yīng)用那里獲取被保護(hù)的數(shù)據(jù),讓手機(jī)變磚或是監(jiān)控用戶和網(wǎng)絡(luò)通訊。”Case介紹道。
而聯(lián)發(fā)科也在不久前確認(rèn)了漏洞的存在,稱正在著手解決,并已向受影響廠商發(fā)出警告。為了受影響設(shè)備的安全,聯(lián)發(fā)科并未透露存在漏洞的設(shè)備品牌和型號。
該漏洞存在運(yùn)行于Android 4.4系統(tǒng)的設(shè)備當(dāng)中,原來是用作中國電信互操作性測試而開發(fā)的調(diào)試功能,但手機(jī)廠商出貨前并未將其禁用。
但其實聯(lián)發(fā)科在役并支持電信CDMA制式的芯片,只有MT6735系列、MT6753、MT6755和MT6738 ,所以如果你的手機(jī)或者平板采用的是這幾顆SoC,系統(tǒng)還停留在Android 4.4,而且還是比較小的品牌,就很有可能就存在相關(guān)漏洞,請及時升級系統(tǒng)并注意隱私保護(hù)。
最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!
硬科技產(chǎn)業(yè)媒體
關(guān)注技術(shù)驅(qū)動創(chuàng)新
