自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

高通芯片漏洞正在影響全球約30%移動(dòng)手機(jī)

安全 漏洞
一個(gè)高危漏洞正在影響全球約30%使用Qualcomm Mobile Station Modem(移動(dòng)站調(diào)制解調(diào)器(MSM))芯片的移動(dòng)手機(jī)。

一個(gè)高危漏洞正在影響全球約30%使用Qualcomm Mobile Station Modem(移動(dòng)站調(diào)制解調(diào)器(MSM))芯片的移動(dòng)手機(jī)。

[[397869]]

移動(dòng)站調(diào)制解調(diào)器是高通公司于1990年初設(shè)計(jì)的片上系統(tǒng)(SoC),多年來(lái),安全研究人員經(jīng)常將這一組件作為研究目標(biāo),例如通過(guò)發(fā)送SMS或精心制作的無(wú)線電數(shù)據(jù)包,尋找遠(yuǎn)程攻擊移動(dòng)設(shè)備的新方法。

最近,Checkpoint的研究人員在高通移動(dòng)站調(diào)制解調(diào)器中發(fā)現(xiàn)了一個(gè)緩沖區(qū)溢出漏洞(CVE-2020-11292),攻擊者可以利用該漏洞觸發(fā)內(nèi)存損壞并在手機(jī)上執(zhí)行任意代碼。

調(diào)制解調(diào)器模糊測(cè)試方案

漏洞位于高通MSM接口(QMI)中,該協(xié)議是一種專(zhuān)有協(xié)議,用于在調(diào)制解調(diào)器中的軟件組件與其他外圍子系統(tǒng)之間進(jìn)行通信。攻擊者可以通過(guò)QMI接口向MSM組件發(fā)送格式錯(cuò)誤的Type-Length-Value(TLV)數(shù)據(jù)包來(lái)觸發(fā)漏洞——將無(wú)線通信或多媒體內(nèi)容中的數(shù)據(jù)包發(fā)送到設(shè)備,由有漏洞的QMI接口解析。

由于多年來(lái)SoC進(jìn)行了更新,以支持2G、3G、4G和5G蜂窩通信。目前使用高通MSM芯片的設(shè)備包括Google、三星、LG、小米和One Plus等出售的高端智能手機(jī)型號(hào),此次漏洞的影響范圍非常之廣。

漏洞修復(fù)時(shí)間軸:

目前全球有30%移動(dòng)手機(jī)上應(yīng)用了QMI,但大眾對(duì)于這一攻擊媒介的作用卻知之甚少。此次發(fā)現(xiàn)的漏洞讓攻擊者可以將惡意代碼從Android注入調(diào)制解調(diào)器,從而訪問(wèn)用戶的呼叫歷史記錄和SMS,甚至可以”竊聽(tīng)“用戶的對(duì)話。此外,黑客還可以利用此漏洞來(lái)解鎖SIM,從而消除服務(wù)提供商對(duì)移動(dòng)設(shè)備加上的限制。

正因?yàn)槁┒吹奈:π?,Check Point表示不共享該漏洞的所有技術(shù)細(xì)節(jié)。與此同時(shí),高通也發(fā)布了修復(fù)程序,并且通知了所有Android供應(yīng)商。不過(guò)補(bǔ)丁應(yīng)用仍然需要時(shí)間,而這一過(guò)渡期意味著仍然有大量的設(shè)備遭受風(fēng)險(xiǎn)。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-05-11 09:09:35

漏洞MSM高通

2021-05-08 10:18:14

智能手機(jī)高通芯片漏洞

2016-08-10 20:31:54

2014-08-11 15:57:56

BlackHat黑帽大會(huì)移動(dòng)設(shè)備安全

2022-04-26 11:16:49

安全漏洞

2019-05-21 10:22:46

高通芯片手機(jī)

2019-04-29 09:00:22

芯片漏洞技術(shù)

2021-05-07 15:57:31

漏洞高通基帶Android智能機(jī)

2012-11-21 17:29:59

WCDMALTE

2012-05-01 21:15:02

華為

2021-12-17 11:29:03

WiFi漏洞芯片

2021-01-28 12:42:44

Sudo漏洞Unix

2021-08-02 10:28:35

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-11-04 09:57:07

諾西裁員

2012-02-29 11:07:03

2010-11-15 11:11:12

2021-03-24 14:28:33

漏洞高通芯片安卓設(shè)備

2024-01-16 11:32:33

2015-07-21 16:40:34

高通

2021-03-25 10:16:14

漏洞0day網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)