安卓又曝高危漏洞!這回輪到高通芯片機(jī)型遭殃

鎂客 9年前 (2016-07-04)

所以說,咱安卓手機(jī)勤快點(diǎn)更新補(bǔ)丁總是沒錯(cuò)的~

安卓又曝高危漏洞!這回輪到高通芯片機(jī)型遭殃

Android 5.0開始,谷歌就在系統(tǒng)中默認(rèn)開啟全磁盤加密功能以增強(qiáng)用戶設(shè)備的私密性。但近日據(jù)外媒報(bào)道,信息安全研究員加爾•貝尼亞米尼(Gal Beniamini)在使用高通芯片的安卓手機(jī)上發(fā)現(xiàn)了一個(gè)重大漏洞,該漏洞使得黑客可以成功侵入擁有磁盤加密技術(shù)的全球數(shù)億Android智能手機(jī)。

事實(shí)上,谷歌在系統(tǒng)安全方面已經(jīng)做出了不小的努力,定期就會(huì)推出Android系統(tǒng)的安全補(bǔ)丁,然而卻鮮有用戶能夠及時(shí)保持著安全更新。所以就造成了這樣一個(gè)尷尬場面——用戶更新最新補(bǔ)丁的速度永遠(yuǎn)趕不上漏洞曝光的程度,安卓生態(tài)的安全性永遠(yuǎn)被人詬病。

此前調(diào)研機(jī)構(gòu)DuoSecurity就曾發(fā)表了一份有關(guān)安卓手機(jī)系統(tǒng)安全方面的調(diào)查。調(diào)查顯示,只有17%的安卓設(shè)備保持著與谷歌同步更新的狀態(tài),而將近83%的安卓設(shè)備暴露在不安全的軟件環(huán)境下。

研究人員表示,此次曝出的漏洞將會(huì)使得未能安裝谷歌5月份發(fā)布的安全補(bǔ)丁的設(shè)備遭受到黑客的攻擊,預(yù)計(jì)將會(huì)有57%用戶的安卓手機(jī)受到影響。

安卓又曝高危漏洞!這回輪到高通芯片機(jī)型遭殃

另外據(jù)研究機(jī)構(gòu)Duo Labs的數(shù)據(jù)顯示,75%的三星Galaxy S6系列手機(jī)都進(jìn)行了5月份的重要安全升級,四分之三的谷歌親兒子Google Nexus系列手機(jī)獲得了安全升級。不過相對于三星和Nexus,其他手機(jī)就沒那么幸運(yùn)了。據(jù)統(tǒng)計(jì),目前仍有超半數(shù)的安卓手機(jī)沒有更新5月份補(bǔ)丁。

不過,報(bào)道中也提到,研究人員發(fā)現(xiàn)的這個(gè)漏洞除了有安卓系統(tǒng)本身的內(nèi)核因素影響外,也包含高通處理器自身的硬件問題。目前,谷歌和高通已經(jīng)就此事做出了回應(yīng),表示會(huì)盡快修復(fù)相關(guān)的漏洞。

雖然現(xiàn)在運(yùn)行Android 5.0以上版本并且啟用全盤加密功能的智能手機(jī)都可能存在被黑客攻擊的風(fēng)險(xiǎn),但對于大多數(shù)安卓用戶來說,也不必那么擔(dān)心。第一,這個(gè)漏洞相對于其它處理器,似乎更“青睞”于高通公司旗下的產(chǎn)品。第二,黑客破解時(shí)需要采用的暴力攻擊方式仍需要得到密碼,所以用戶只要注意盡量避免泄露信息安全,都不會(huì)直接受到威脅。

最后,記得關(guān)注微信公眾號:鎂客網(wǎng)(im2maker),更多干貨在等你!

鎂客網(wǎng)


科技 | 人文 | 行業(yè)

微信ID:im2maker
長按識(shí)別二維碼關(guān)注

硬科技產(chǎn)業(yè)媒體

關(guān)注技術(shù)驅(qū)動(dòng)創(chuàng)新

分享到