高通晶片有漏洞 恐讓全球30% Android手 - 手機討論

Table of Contents

1.原文連結:連結過長者請使用短網址。

https://www.chinatimes.com/realtimenews/20210510001808-260412

2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。

高通晶片有漏洞 恐讓全球30% Android手機面臨竊聽風險

3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)

中時新聞網/黃慧雯

4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。

11:07 2021/05/10 科技 黃慧雯

資訊安全研究公司CheckPoint公司指出,他們發現了一個存在高通(Qualcomm)
晶片的漏洞,很可能導致全球多達30%的Android手機面臨被駭客從遠端攻擊的可
能性,甚至可能還可竊聽電話!令人不寒而慄。

CheckPoint近期發表文章指出,他們發現了一個存在於高通Mobile Station
Modem (MSM) 介面中的漏洞。MSM所研發的系統單晶片(SoC),而其中讓modem
與外圍軟體組件溝通的則是QMI協議,該漏洞(CVE-2020-11292)被發現存在QMI
之中。這項漏洞很可能影響深遠,因為高通早在2G時代就在使用MSM,而根據
CheckPoint統計,QMI則估計被用於全球30%的Android手機之中,包含了Google
Pixel、LG手機、一加(One Plus)手機、小米手機以及三星Galaxy系列手機等


CheckPoint指出,從本質上來說,駭客可以透過上述的QMI協議漏洞,透過惡意
程序或是偽裝成木馬的Android應用程序,從遠端來攻擊使用者的設備。而利用
這個漏洞的惡意程序可以把自己「隱藏」在Modem晶片之中,手機當前具備的安
全措施都無法發現它。因為被植入惡意代碼,駭客有可能獲取使用者的通話記錄
、簡訊內容,並且竊聽電話。為了避免駭客利用這個漏洞,CheckPoint並未完整
分享與漏洞有關所有技術細節。

CheckPoint表示,高通已針對上述漏洞釋出安全修補程式,也通知了所有的
Android合作廠商。不過CheckPoint的發言人指出,很難確認哪一個品牌或哪一
款手機已經安裝了針對這項漏洞的安全修補程式。這項工作很需要時間,而在那
之前仍舊有很多手機將面臨上述漏洞而導致的風險。

5.心得/評論:內容須超過繁體中文30字(不含標點符號)。

這種事情最麻煩的就是自己的手機到底有沒有得到更新
如果是安全更新負責任的廠商應該沒什麼好擔心的
除此之外的就只能希望駭客沒有利用這個漏洞了

--
Sent from Google Chrome on Windows 10 Pro.

--

All Comments

Dinah avatarDinah2021-05-14
3樓說他用華為 還好
Mia avatarMia2021-05-18
有講跟沒講一樣
Kumar avatarKumar2021-05-21
用安卓的當下就沒在care資安了好嗎
Gilbert avatarGilbert2021-05-25
等等有人會說你有的資料是很重要嗎 你是什麼咖
Brianna avatarBrianna2021-05-28
HTC資安方面很棒
Donna avatarDonna2021-06-01
等等就有人上來公布自己資料證明不重要了?
Frederic avatarFrederic2021-06-05
還好是用Apple iPhone。
Hardy avatarHardy2021-06-08
沒差我電話一整年都沒響過
Puput avatarPuput2021-06-12
限免遊戲就能換個資了,不重要好嗎?
Caroline avatarCaroline2021-06-16
只要用app 都有風險吧
Ophelia avatarOphelia2021-06-19
新的大概過陣子有更新,古老機就沒的更新了
Mary avatarMary2021-06-23
用中國小米的本來就不在乎資安吧
William avatarWilliam2021-06-27
有差嗎... 我都沒打過電話QQ
Gary avatarGary2021-06-30
還好蘋果直接連線雲上貴州,根本不怕被偷
Zenobia avatarZenobia2021-07-04
會用安卓的人就表示不在乎資安了dont cares
Rachel avatarRachel2021-07-08
好像用蘋果的人很重視資安一樣,嘻嘻
Linda avatarLinda2021-07-11
回歸無手機生活就不怕被駭了
Ingrid avatarIngrid2021-07-15
一般人真正重要的帳密如果會出現在簡訊或通話裡我會覺得那是用戶問題...
Doris avatarDoris2021-07-19
難怪之前ios不用高通modem
Olive avatarOlive2021-07-22
本板一堆人在用中國機 根本不care資安
Ophelia avatarOphelia2021-07-26
google隨時都在聽阿
Yedda avatarYedda2021-07-30
三星晶片可靠多了
Gary avatarGary2021-08-02
聯發科利多
Carol avatarCarol2021-08-06
看內文也是要經由第三方惡意程式才會中標,愛用非官方的程式後果自負了
Anthony avatarAnthony2021-08-10
有差嗎?誰手機拿來打電話(誤
Susan avatarSusan2021-08-13
高通釋出修補也沒用 一堆手機早就停更了
Ina avatarIna2021-08-17
沒差 我的電話都拿去訂餐廳位置而已
Caitlin avatarCaitlin2021-08-21
太慢了吧,我都已經恭喜抽中好幾個哀鳳大獎了
David avatarDavid2021-08-24
還好我是麒麟處理器(誤)
Candice avatarCandice2021-08-28
如果3樓邏輯通順的話 就不會有一堆人iCloud被釣魚了 都什麼年代了還用區分族群的方式引戰?
Adele avatarAdele2021-09-01
某些ID不意外
Necoo avatarNecoo2021-09-04
不要選擇性遺忘airdrop漏洞
Lauren avatarLauren2021-09-08
還好我還在用3310
Megan avatarMegan2021-09-12
還是Symbian好
Mia avatarMia2021-09-15
不意外有人選擇性遺忘icloud事件 顆顆
Daph Bay avatarDaph Bay2021-09-19
最可憐的地方是有修補程式但棄更
Hedy avatarHedy2021-09-22
難怪磨粿終結者要用無線電躲避天網監控 我都背拐拐
Andrew avatarAndrew2021-09-26
有差嗎 你個資有多少錢
Rebecca avatarRebecca2021-09-30
還好我的手機一直都有安全性更新
Zenobia avatarZenobia2021-10-03
還好Pixel一定有安全性更新,反觀其他安卓廠商
Kristin avatarKristin2021-10-07
三星旗艦更新很勤
Audriana avatarAudriana2021-10-11
沒事兒,刷機都刷的亂七八糟了
Sierra Rose avatarSierra Rose2021-10-14
三星台灣不知道剛剛s21的更新是不是修正這個,歐洲已經修正了
Donna avatarDonna2021-10-18
還好我都用公共電話(誤
Una avatarUna2021-10-22
intel :學人精,這招用過了
Jacob avatarJacob2021-10-25
說真的,資安的東西某個層面上是要靠不斷定期更新來確保系統能抵禦新的攻擊手法,想笑安卓的先想想蘋果多久才更新一次,還是真以為蘋果的系統真的都可以不用擔心資安問題?
Puput avatarPuput2021-10-29
像現在win10本身就內建的防護就
Edith avatarEdith2021-11-02
很積極更新病毒碼,就很值得稱讚
Tristan Cohan avatarTristan Cohan2021-11-05
而手機中,Google每個月都提供至少固定因此安全性更新也是很好的做法
Donna avatarDonna2021-11-09
至於Google都已經提供了安全性更新,那種沒有積極跟進、或沒有能力跟進的安卓廠,自己購買時心裡就要有個底了
Cara avatarCara2021-11-13
三星製造的...大概要被高通告到脫褲子了!
Emma avatarEmma2021-11-16
pixel1、2早就棄更,i6s雖卡成狗還是有在維護
Madame avatarMadame2021-11-20
聯發抖
Lydia avatarLydia2021-11-24
A系晶片也有漏洞好嗎,之前才有一個直到A12才修復的硬體漏洞
Freda avatarFreda2021-11-27
Pixel一代有安卓10阿 Google play系統可持續更新阿
Isabella avatarIsabella2021-12-01
講棄更的也太別有居心了一點,pixel打從一開始就是講明三年,請問講棄更是?
Hardy avatarHardy2021-12-05
樓下買小米表示安心
Vanessa avatarVanessa2021-12-08
而且pixel所謂的三年安全性更新是每月更,請問其他?
Ophelia avatarOphelia2021-12-12
先不提現在google 額外靠google play提供的防護機制(即使沒有安全性更新了也還是享有的一定程度保護),pixel的三年安全性更新某種程度來說就有點像是電腦買防毒服務
Margaret avatarMargaret2021-12-16
至於iOS 那種更新喔,我也不想再多說什麼了
Quanna avatarQuanna2021-12-12
不意外
Jack avatarJack2021-12-16
我跟學妹的鹹濕對話要被聽光了QQ
Xanthe avatarXanthe2021-12-12
icloud: 看我幹嘛
Jacky avatarJacky2021-12-16
感覺抓蘋果救援
Doris avatarDoris2021-12-12
蘋果的中國雲才安全
Faithe avatarFaithe2021-12-16
FantisyP 助理功能可以關閉隨時監聽的選項
Callum avatarCallum2021-12-12
我和詐騙集團喇賽的對話要曝光了嗎?!
Victoria avatarVictoria2021-12-16
明天聯發科會漲停嗎?
Mary avatarMary2021-12-12
只能跟學妹鹹濕對話QQ
Ivy avatarIvy2021-12-16
蘋果連2013年的5s都提供安全性更新XD
Hedy avatarHedy2021-12-12
https://reurl.cc/2b1Gaa app公司的更新更頻繁
Megan avatarMegan2021-12-16
這篇如果是蘋果早爆文了
Bennie avatarBennie2021-12-12
說個人資料不重要的網銀帳密還有信用卡公布出來啊
Cara avatarCara2021-12-16
蘋果連2013年的5s都提供安全性更新,反觀3年
Kumar avatarKumar2021-12-12
安卓的負面消息不重要 繼續笑iOS的
Rachel avatarRachel2021-12-16
蘋果也有用高通的modem,難道iOS 就沒問題?
Heather avatarHeather2021-12-12
https://www.youtube.com/watch?v=b09J82RAu2k
Frederic avatarFrederic2021-12-16
蘋果老早就有晶片漏洞了,有爆文嗎...
Caitlin avatarCaitlin2021-12-12
好可怕QQ
Michael avatarMichael2021-12-16
安卓被原廠棄更至少刷機有某些知名三方ROM更新很勤
Zanna avatarZanna2021-12-12
那些Nightly和Monthly大致會跟上谷歌當期安全更新
Sarah avatarSarah2021-12-16
等Apple釋出每天nightly更新再來跟開源專案談「更頻繁」
Ethan avatarEthan2021-12-12
同樣的事情,美國的叫漏洞,中國的就會被叫後門
Hedda avatarHedda2021-12-16
modem的問題的話 那iphone也有好幾款會中
Jacob avatarJacob2021-12-12
8樓不怕打手槍被甲駭客偷聽鞥?
Andy avatarAndy2021-12-16
同樣的事情,美國會修補,中國會竊聽
Bennie avatarBennie2021-12-12
好險我用蘋果 哈哈哈哈
Elizabeth avatarElizabeth2021-12-16
連用個手機都要分化族群 可憐
Delia avatarDelia2021-12-12
Intel大家都在用了,高通大家不怕不怕
Bethany avatarBethany2021-12-16
安卓最安全,我們繼續檢討iOS
Doris avatarDoris2021-12-12
蘋果最安全,我們繼續檢討安卓
Cara avatarCara2021-12-16
我電話都車貸銀行貸款
Hedy avatarHedy2021-12-12
Siri整天在竊聽都沒在怕了