首页 资讯 安全 查看内容

研究人员发现可劫持数百万Android装置的高通芯片漏洞

2019-8-8 01:55 |来自: 互联网 1498 0

摘要: 研究人员发现3项漏洞可让黑客利用Wi-Fi网络劫持搭载高通芯片的Android装置,数百万Android手机可能受影响。腾讯的Blade Team在本周黑帽黑客技术年会(Black Hat)上揭露漏洞,分别是CVE-2019-10539、CVE-2019-10540和CVE-2019-10538。前两者为高通芯片系统上的缓冲溢位漏洞,让黑客得以从外部传送恶意 ...
关键词: 高通 2019 漏洞 研究人员 装置 CVE Android 腾讯 10538 芯片

研究人员发现3项漏洞可让黑客利用Wi-Fi网络劫持搭载高通芯片的Android装置,数百万Android手机可能受影响。

腾讯的Blade Team在本周黑帽黑客技术年会(Black Hat)上揭露漏洞,分别是CVE-2019-10539、CVE-2019-10540和CVE-2019-10538。前两者为高通芯片系统上的缓冲溢位漏洞,让黑客得以从外部传送恶意封包开采后,入侵高通芯片中的Wi-Fi微控制器(controller)、执行任意代码,进而接管行动数据机(modem)。CVE-2019-10538则可允许从高通Wi-Fi芯片入侵Android核心。CVE-2019-10538属于高度(High)风险,CVE-2019-10539及CVE-2019-10540则被列为重大(Critical)风险。

为确保Android装置的安全,腾讯研究人员并未公布漏洞细节,但表示完整的攻击链让攻击者在某些情况下,入侵并接管Android装置,包括手机、平板或其他装置。研究人员并将CVE-2019-10540和CVE-2019-10538合并称为QualPwn漏洞。

测试Google Pixel2/Pixel3后,研究人员推论所有搭载Qualcomm Snapdragon 835及845的手机都可能受影响。所幸他们尚未发现有攻击程序可执行完整的开采行为。

Google及高通已经先行获得通报,两者也分别释出修补程序,高通也在6月3日针对装置厂商发布安全公告,要求厂商下载并发布修补程序。

资料来源:iThome Security

本文出处: https://www.toutiao.com/a6722441251150365191/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部