站长网 安全 高通芯片再曝漏洞 这次是5G调制解调器的原因

高通芯片再曝漏洞 这次是5G调制解调器的原因

据了解,这个漏洞可能允许移动黑客,通过向手机的调制解调器注入恶意代码或木马化的安卓应用程序,来远程攻击安卓用户,获得执行代码的能力,进而访问移动用户的通话记录和短信,并窃听电话。 该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(MSM)

据了解,这个漏洞可能允许移动黑客,通过向手机的调制解调器注入恶意代码或木马化的安卓应用程序,来远程攻击安卓用户,获得执行代码的能力,进而访问移动用户的通话记录和短信,并窃听电话。
 
该漏洞(CVE-2020-11292)存在于高通公司的移动站调制解调器(MSM)接口中,该接口被称为QMI。QMI是一个专有协议,用于调制解调器中的软件组件和其他外围子系统之间的通信。
 
该漏洞的影响可能是深远的:MSM自移动互联网前2G时代的移动设备开始使用,根据 Check Point的数据,QMI在全球大约30%的手机中使用,包括谷歌Pixel、LG手机、一加手机、三星的旗舰Galaxy系列和小米手机。
 
目前,高通公司已经发布了针对该漏洞的修复方案,但是漏洞补丁的推出进程不会很快,因此很多基于安卓系统的移动设备都将受到该漏洞的威胁。

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/fuwuqi/anquan/2021/1111/23240.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部