资讯安全公司Check Point的报告指出,使用美国高通(Qualcomm)晶片的安卓(Android)手机存有安全漏洞,骇客能够窃取手机內个人资料,全球约有9忆部安卓手机恐受到影响。
据BBC报导,Check Point移动设备管理主管邵洛夫揭露,由高通公司生產应用在晶片组上的软体存在资安疑虑,骇客能透过这个漏洞,盗取手机用户的个人资料。
程序漏洞共有四个,並称为「Quadrooter」,骇客可以诱导手机用户安装恶意应用程式,並完全控制受影响的Android手机或平板电脑,包括全部內部资料、手机的镜头和麦克风也会受到操控。
Quadrooter漏洞藏匿在高通晶片组的驱动程式中,由於高通乃全球目前最大的LTE晶片供应商,在LTE基频数据机市场的佔有率高达65% ,这表示全球將有超过9亿部的Android智能手机或平板电脑曝露在隨时被有心人士攻击。
另外,如果骇客成功骇进了4个QuadRooter漏洞的任何一个,都可扩张权限以取得Android装置的控制权。
目前,Check Point在公佈消息前的3个月,已向高通报告这些漏洞,而高通也在4月至7月向各手机厂商发佈了漏洞补丁。例如谷歌在8月2日发佈的安卓补丁就著手针对了其中的3个漏洞,不过第4个漏洞的补丁需要等到9月初才能发佈。
另外,Check Point研发了1款免费应用程式「QuadRooter Scanner」,可供检查手机是否已安装补丁,供用户检查手机是否存在漏洞。
根据Check Point资料,受影响的机种如下:
【黑莓】Priv
【Silent Circle】Blackphone 1、Blackphone 2
【谷歌】Nexus 5X、Nexus 6、Nexus 6P
【HTC】HTC One、HTC M9、HTC 10
【LG】G4、G5、V10
【摩托罗拉】New Moto X
【一加手机】OnePlus One、OnePlus 2 、OnePlus 3
【三星(美国版)】Galaxy S7 、S7 Edge
【索尼】Xperia Z Ultra
众所皆知,马来西亚目前有13个州和3个联邦直辖区。但你知道吗?沙巴(Sabah)和砂拉越(Sarawak)虽然同样是马来西亚的“州”......
你平时有没有这样的烦恼?带毛孩去美容时,自己只能坐着等;等到想剪头发、染头发,又得另外找时间预约,来回跑真的超麻烦~ 这里为你带来好消息! cher's Salon 大马首家「人宠共享」美发体验 由大马网红“一粒车(Elecher Lee) ”创立的 cher's Salon,是马来西亚首家主打【人类与宠物共享】概念的美发旗舰店,把毛孩美容和主人美发护理结合在同一个空间! 无论是帮毛孩洗澡、美容,还是自己剪发、染发、护发,cher's Salon 都能一次搞定,让你和毛孩一起享受轻松又疗愈的变美时光~ 小编这次也抢先帮大家体验啦~ 到底毛孩来到这里会不会紧张?主人又能体验到什么?整个过程是不是像想象中那么方便?快来一起一探究竟吧!…
继80年代复古风AI照后,最近AI又有新玩法!不知道大家有没有发现,社交平台上最近突然出现一批“日本Yakuza”风格的浪潮呢?