高通处理器Android机存安全漏洞:全球数亿手机受影响

发表于:2016-7-04 09:25

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:维金    来源:新浪科技

  北京时间7月3日上午消息,过去几年,谷歌Android平台的信息安全水平有了大幅提升,但仍不完美。近期,信息安全研究员加尔·贝尼亚米尼(Gal Beniamini)发现了一个漏洞,导致全盘加密功能有可能在暴力攻击下被破解。
  这一漏洞据称影响了数亿台Android设备。不过令人惊讶的是,搭载高通处理器的设备,甚至是最新的旗舰级设备,最容易遭遇这种攻击。
  这一安全问题的源头在于Android的内核漏洞和高通处理器。运行Android 5.0或更高版本系统,启用全盘加密功能的智能手机都处于风险之中。不过更糟糕的是,尽管谷歌和高通近期都发布了补丁,解决这些问题,但贝尼亚米尼的报告指出,如果不采用新硬件,那么某些漏洞无法修复。
  全盘加密使得设备中的数据在没有密钥的情况下无法被读取。近期,苹果和美国联邦调查局(FBI)就iPhone解锁问题发生了争论,而苹果表示,该公司无法获得用户设备的加密密钥。贝尼亚米尼表示,Android系统的漏洞导致黑客可以获得密钥。随后,黑客只要得到用户的密码即可进行破解。
  贝尼亚米尼正在与谷歌和高通合作,寻找解决方案。对大部分Android用户来说,这一漏洞还不太可能招致黑客攻击。一方面,暴力攻击方式中仍需要得到密码,否则加密密钥没有任何作用。
  这一消息的关键之处在于,Android的全盘加密似乎并不像听起来那么强大,而其他处理器和硬件厂商可以从中获得经验教训。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号