研究人員發(fā)現,高通公司的Snapdragon系列智能手機芯片組已被廣泛用于A(yíng)ndroid設備,其中有400多個(gè)易受攻擊的代碼實(shí)例,使數百萬(wàn)用戶(hù)處于危險之中。
網(wǎng)絡(luò )安全公司Check Point 發(fā)現,高通Snapdragon芯片組中使用的DSP(數字信號處理器)具有易受攻擊的代碼,被稱(chēng)為“致命弱點(diǎn)”,并聲稱(chēng)會(huì )影響用作間諜工具的電話(huà)。

應用程序可以繞過(guò)通常的安全措施,然后可以訪(fǎng)問(wèn)手機的照片,視頻,GPS和位置數據,而所有者也不知道。攻擊者還可以將手機中存儲的所有數據鎖定在手機中,從而使手機無(wú)用。它也可以用來(lái)在設備上存儲未知和不可刪除的惡意軟件。
該研究公司表示,已將其調查結果以及政府官員和受影響的供應商通知了高通。鑒于數百萬(wàn)的Android設備面臨風(fēng)險,該公司尚未發(fā)布有關(guān)其發(fā)現的詳細信息。
另?yè)蟮?,高通公司現已解決此問(wèn)題,但只有手機制造商開(kāi)始將相關(guān)更新和安全補丁推向受影響的手機后,才能保護受影響的設備。
高通在一份聲明中說(shuō),它已經(jīng)努力驗證和解決這些問(wèn)題。它還補充說(shuō),該公司尚未發(fā)現任何有關(guān)在自然環(huán)境中利用Achilles 漏洞的證據。
