高通晶片有漏洞 恐讓全球30% Android手 - 手機討論

Genevieve avatar
By Genevieve
at 2021-05-10T16:41

Table of Contents

1.原文連結:連結過長者請使用短網址。

https://www.chinatimes.com/realtimenews/20210510001808-260412

2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。

高通晶片有漏洞 恐讓全球30% Android手機面臨竊聽風險

3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)

中時新聞網/黃慧雯

4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。

11:07 2021/05/10 科技 黃慧雯

資訊安全研究公司CheckPoint公司指出,他們發現了一個存在高通(Qualcomm)
晶片的漏洞,很可能導致全球多達30%的Android手機面臨被駭客從遠端攻擊的可
能性,甚至可能還可竊聽電話!令人不寒而慄。

CheckPoint近期發表文章指出,他們發現了一個存在於高通Mobile Station
Modem (MSM) 介面中的漏洞。MSM所研發的系統單晶片(SoC),而其中讓modem
與外圍軟體組件溝通的則是QMI協議,該漏洞(CVE-2020-11292)被發現存在QMI
之中。這項漏洞很可能影響深遠,因為高通早在2G時代就在使用MSM,而根據
CheckPoint統計,QMI則估計被用於全球30%的Android手機之中,包含了Google
Pixel、LG手機、一加(One Plus)手機、小米手機以及三星Galaxy系列手機等


CheckPoint指出,從本質上來說,駭客可以透過上述的QMI協議漏洞,透過惡意
程序或是偽裝成木馬的Android應用程序,從遠端來攻擊使用者的設備。而利用
這個漏洞的惡意程序可以把自己「隱藏」在Modem晶片之中,手機當前具備的安
全措施都無法發現它。因為被植入惡意代碼,駭客有可能獲取使用者的通話記錄
、簡訊內容,並且竊聽電話。為了避免駭客利用這個漏洞,CheckPoint並未完整
分享與漏洞有關所有技術細節。

CheckPoint表示,高通已針對上述漏洞釋出安全修補程式,也通知了所有的
Android合作廠商。不過CheckPoint的發言人指出,很難確認哪一個品牌或哪一
款手機已經安裝了針對這項漏洞的安全修補程式。這項工作很需要時間,而在那
之前仍舊有很多手機將面臨上述漏洞而導致的風險。

5.心得/評論:內容須超過繁體中文30字(不含標點符號)。

這種事情最麻煩的就是自己的手機到底有沒有得到更新
如果是安全更新負責任的廠商應該沒什麼好擔心的
除此之外的就只能希望駭客沒有利用這個漏洞了

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Dinah avatar
By Dinah
at 2021-05-14T08:26
3樓說他用華為 還好
Mia avatar
By Mia
at 2021-05-18T00:12
有講跟沒講一樣
Kumar avatar
By Kumar
at 2021-05-21T15:57
用安卓的當下就沒在care資安了好嗎
Gilbert avatar
By Gilbert
at 2021-05-25T07:42
等等有人會說你有的資料是很重要嗎 你是什麼咖
Brianna avatar
By Brianna
at 2021-05-28T23:28
HTC資安方面很棒
Donna avatar
By Donna
at 2021-06-01T15:13
等等就有人上來公布自己資料證明不重要了?
Frederic avatar
By Frederic
at 2021-06-05T06:59
還好是用Apple iPhone。
Hardy avatar
By Hardy
at 2021-06-08T22:44
沒差我電話一整年都沒響過
Puput avatar
By Puput
at 2021-06-12T14:30
限免遊戲就能換個資了,不重要好嗎?
Caroline avatar
By Caroline
at 2021-06-16T06:15
只要用app 都有風險吧
Ophelia avatar
By Ophelia
at 2021-06-19T22:01
新的大概過陣子有更新,古老機就沒的更新了
Mary avatar
By Mary
at 2021-06-23T13:46
用中國小米的本來就不在乎資安吧
William avatar
By William
at 2021-06-27T05:32
有差嗎... 我都沒打過電話QQ
Gary avatar
By Gary
at 2021-06-30T21:17
還好蘋果直接連線雲上貴州,根本不怕被偷
Zenobia avatar
By Zenobia
at 2021-07-04T13:03
會用安卓的人就表示不在乎資安了dont cares
Rachel avatar
By Rachel
at 2021-07-08T04:48
好像用蘋果的人很重視資安一樣,嘻嘻
Linda avatar
By Linda
at 2021-07-11T20:34
回歸無手機生活就不怕被駭了
Ingrid avatar
By Ingrid
at 2021-07-15T12:19
一般人真正重要的帳密如果會出現在簡訊或通話裡我會覺得那是用戶問題...
Doris avatar
By Doris
at 2021-07-19T04:04
難怪之前ios不用高通modem
Olive avatar
By Olive
at 2021-07-22T19:50
本板一堆人在用中國機 根本不care資安
Ophelia avatar
By Ophelia
at 2021-07-26T11:35
google隨時都在聽阿
Yedda avatar
By Yedda
at 2021-07-30T03:21
三星晶片可靠多了
Gary avatar
By Gary
at 2021-08-02T19:06
聯發科利多
Carol avatar
By Carol
at 2021-08-06T10:52
看內文也是要經由第三方惡意程式才會中標,愛用非官方的程式後果自負了
Anthony avatar
By Anthony
at 2021-08-10T02:37
有差嗎?誰手機拿來打電話(誤
Susan avatar
By Susan
at 2021-08-13T18:23
高通釋出修補也沒用 一堆手機早就停更了
Ina avatar
By Ina
at 2021-08-17T10:08
沒差 我的電話都拿去訂餐廳位置而已
Caitlin avatar
By Caitlin
at 2021-08-21T01:54
太慢了吧,我都已經恭喜抽中好幾個哀鳳大獎了
David avatar
By David
at 2021-08-24T17:39
還好我是麒麟處理器(誤)
Candice avatar
By Candice
at 2021-08-28T09:25
如果3樓邏輯通順的話 就不會有一堆人iCloud被釣魚了 都什麼年代了還用區分族群的方式引戰?
Adele avatar
By Adele
at 2021-09-01T01:10
某些ID不意外
Necoo avatar
By Necoo
at 2021-09-04T16:56
不要選擇性遺忘airdrop漏洞
Lauren avatar
By Lauren
at 2021-09-08T08:41
還好我還在用3310
Megan avatar
By Megan
at 2021-09-12T00:26
還是Symbian好
Mia avatar
By Mia
at 2021-09-15T16:12
不意外有人選擇性遺忘icloud事件 顆顆
Daph Bay avatar
By Daph Bay
at 2021-09-19T07:57
最可憐的地方是有修補程式但棄更
Hedy avatar
By Hedy
at 2021-09-22T23:43
難怪磨粿終結者要用無線電躲避天網監控 我都背拐拐
Andrew avatar
By Andrew
at 2021-09-26T15:28
有差嗎 你個資有多少錢
Rebecca avatar
By Rebecca
at 2021-09-30T07:14
還好我的手機一直都有安全性更新
Zenobia avatar
By Zenobia
at 2021-10-03T22:59
還好Pixel一定有安全性更新,反觀其他安卓廠商
Kristin avatar
By Kristin
at 2021-10-07T14:45
三星旗艦更新很勤
Audriana avatar
By Audriana
at 2021-10-11T06:30
沒事兒,刷機都刷的亂七八糟了
Sierra Rose avatar
By Sierra Rose
at 2021-10-14T22:16
三星台灣不知道剛剛s21的更新是不是修正這個,歐洲已經修正了
Donna avatar
By Donna
at 2021-10-18T14:01
還好我都用公共電話(誤
Una avatar
By Una
at 2021-10-22T05:47
intel :學人精,這招用過了
Jacob avatar
By Jacob
at 2021-10-25T21:32
說真的,資安的東西某個層面上是要靠不斷定期更新來確保系統能抵禦新的攻擊手法,想笑安卓的先想想蘋果多久才更新一次,還是真以為蘋果的系統真的都可以不用擔心資安問題?
Puput avatar
By Puput
at 2021-10-29T13:18
像現在win10本身就內建的防護就
Edith avatar
By Edith
at 2021-11-02T05:03
很積極更新病毒碼,就很值得稱讚
Tristan Cohan avatar
By Tristan Cohan
at 2021-11-05T20:48
而手機中,Google每個月都提供至少固定因此安全性更新也是很好的做法
Donna avatar
By Donna
at 2021-11-09T12:34
至於Google都已經提供了安全性更新,那種沒有積極跟進、或沒有能力跟進的安卓廠,自己購買時心裡就要有個底了
Cara avatar
By Cara
at 2021-11-13T04:19
三星製造的...大概要被高通告到脫褲子了!
Emma avatar
By Emma
at 2021-11-16T20:05
pixel1、2早就棄更,i6s雖卡成狗還是有在維護
Madame avatar
By Madame
at 2021-11-20T11:50
聯發抖
Lydia avatar
By Lydia
at 2021-11-24T03:36
A系晶片也有漏洞好嗎,之前才有一個直到A12才修復的硬體漏洞
Freda avatar
By Freda
at 2021-11-27T19:21
Pixel一代有安卓10阿 Google play系統可持續更新阿
Isabella avatar
By Isabella
at 2021-12-01T11:07
講棄更的也太別有居心了一點,pixel打從一開始就是講明三年,請問講棄更是?
Hardy avatar
By Hardy
at 2021-12-05T02:52
樓下買小米表示安心
Vanessa avatar
By Vanessa
at 2021-12-08T18:38
而且pixel所謂的三年安全性更新是每月更,請問其他?
Ophelia avatar
By Ophelia
at 2021-12-12T10:23
先不提現在google 額外靠google play提供的防護機制(即使沒有安全性更新了也還是享有的一定程度保護),pixel的三年安全性更新某種程度來說就有點像是電腦買防毒服務
Margaret avatar
By Margaret
at 2021-12-16T02:09
至於iOS 那種更新喔,我也不想再多說什麼了
Quanna avatar
By Quanna
at 2021-12-12T19:44
不意外
Jack avatar
By Jack
at 2021-12-16T11:30
我跟學妹的鹹濕對話要被聽光了QQ
Xanthe avatar
By Xanthe
at 2021-12-12T19:44
icloud: 看我幹嘛
Jacky avatar
By Jacky
at 2021-12-16T11:30
感覺抓蘋果救援
Doris avatar
By Doris
at 2021-12-12T19:44
蘋果的中國雲才安全
Faithe avatar
By Faithe
at 2021-12-16T11:30
FantisyP 助理功能可以關閉隨時監聽的選項
Callum avatar
By Callum
at 2021-12-12T19:44
我和詐騙集團喇賽的對話要曝光了嗎?!
Victoria avatar
By Victoria
at 2021-12-16T11:30
明天聯發科會漲停嗎?
Mary avatar
By Mary
at 2021-12-12T19:44
只能跟學妹鹹濕對話QQ
Ivy avatar
By Ivy
at 2021-12-16T11:30
蘋果連2013年的5s都提供安全性更新XD
Hedy avatar
By Hedy
at 2021-12-12T19:44
https://reurl.cc/2b1Gaa app公司的更新更頻繁
Megan avatar
By Megan
at 2021-12-16T11:30
這篇如果是蘋果早爆文了
Bennie avatar
By Bennie
at 2021-12-12T19:44
說個人資料不重要的網銀帳密還有信用卡公布出來啊
Cara avatar
By Cara
at 2021-12-16T11:30
蘋果連2013年的5s都提供安全性更新,反觀3年
Kumar avatar
By Kumar
at 2021-12-12T19:44
安卓的負面消息不重要 繼續笑iOS的
Rachel avatar
By Rachel
at 2021-12-16T11:30
蘋果也有用高通的modem,難道iOS 就沒問題?
Heather avatar
By Heather
at 2021-12-12T19:44
https://www.youtube.com/watch?v=b09J82RAu2k
Frederic avatar
By Frederic
at 2021-12-16T11:30
蘋果老早就有晶片漏洞了,有爆文嗎...
Caitlin avatar
By Caitlin
at 2021-12-12T19:44
好可怕QQ
Michael avatar
By Michael
at 2021-12-16T11:30
安卓被原廠棄更至少刷機有某些知名三方ROM更新很勤
Zanna avatar
By Zanna
at 2021-12-12T19:44
那些Nightly和Monthly大致會跟上谷歌當期安全更新
Sarah avatar
By Sarah
at 2021-12-16T11:30
等Apple釋出每天nightly更新再來跟開源專案談「更頻繁」
Ethan avatar
By Ethan
at 2021-12-12T19:44
同樣的事情,美國的叫漏洞,中國的就會被叫後門
Hedda avatar
By Hedda
at 2021-12-16T11:30
modem的問題的話 那iphone也有好幾款會中
Jacob avatar
By Jacob
at 2021-12-12T19:44
8樓不怕打手槍被甲駭客偷聽鞥?
Andy avatar
By Andy
at 2021-12-16T11:30
同樣的事情,美國會修補,中國會竊聽
Bennie avatar
By Bennie
at 2021-12-12T19:44
好險我用蘋果 哈哈哈哈
Elizabeth avatar
By Elizabeth
at 2021-12-16T11:30
連用個手機都要分化族群 可憐
Delia avatar
By Delia
at 2021-12-12T19:44
Intel大家都在用了,高通大家不怕不怕
Bethany avatar
By Bethany
at 2021-12-16T11:30
安卓最安全,我們繼續檢討iOS
Doris avatar
By Doris
at 2021-12-12T19:44
蘋果最安全,我們繼續檢討安卓
Cara avatar
By Cara
at 2021-12-16T11:30
我電話都車貸銀行貸款
Hedy avatar
By Hedy
at 2021-12-12T19:44
Siri整天在竊聽都沒在怕了

Redmi K40 遊戲增強版可能會推出另一個搭

Christine avatar
By Christine
at 2021-05-10T16:31
1.原文連結:連結過長者請使用短網址。 https://www.eprice.com.tw/mobile/talk/4568/5644007/1/ 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 Redmi K40 遊戲增強版可能會推出另一個搭載天璣 1100 的低價版 3.原文來源(媒體/作 ...

Sony Xperia 10 III 台灣 5/18 上市發表

Annie avatar
By Annie
at 2021-05-10T14:07
1.原文連結:https://reurl.cc/ZQKERg 2.原文標題:Sony Xperia 10 III 台灣 5/18 上市發表 3.原文來源(媒體/作者):eprice/Jason 4.原文內容: Sony Mobile 先前在四月中時發表三款手機,其中中階機種 Xperia 10 III ...

xperia 5 ii的充電線?

Annie avatar
By Annie
at 2021-05-10T13:44
之前是使用htc m8 新換了xperia 5 ii 我有發現充電線好像變成兩端都是type C 請問有辦法使用一端usb 一端type c的線嗎? 不然原本的充電頭都沒有辦法用了? 買線時 規格例如電流有要注意什麼嗎? 謝謝喔 - ...

蘋果不加入安卓的返回手勢的原因?

Leila avatar
By Leila
at 2021-05-10T13:18
如題 以前小螢幕時代蘋果用這樣的返回手勢並沒有甚麼問題 但是當手機尺寸變得越來越大時 這樣以小螢幕做開發的返回手勢便顯得很難用 安卓陣營方面為了因應大螢幕 因而誕生出了超好用的左右滑動都可以返回的側邊返回手勢 堪稱是智慧型手機軟體進展裡的一大里程碑 然而蘋果到現在依然固守舊版的返回手勢 是因為 ...

跑趴自拍機vivo V21周三登場 小米預料

Emma avatar
By Emma
at 2021-05-10T12:12
1.原文連結: https://reurl.cc/mq8pk9 2.原文標題: 跑趴自拍機vivo V21周三登場 小米預料本週有新電視亮相 3.原文來源(媒體/作者):蘋果日報/周淑萍 4.原文內容: 本周手機市場很火熱,vivo和小米陸續紛推新款中階機搶市場。Vivo 日前發表旗艦機X60 系 ...