0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

涉及數(shù)百萬臺Android設備的一個嚴重安全漏洞終于被修復

工程師鄧生 ? 來源:快科技 ? 作者:雪花 ? 2020-03-05 08:46 ? 次閱讀

安卓持續(xù)了一年的漏洞,終于被谷歌給補上了。據(jù)外媒報道稱,谷歌已修復有關Android設備的一個嚴重安全漏洞,其涉及數(shù)百萬臺使用聯(lián)發(fā)科芯片組的Android設備。

具體來說,該漏洞是一個存在于CPU固件中的后門,其使得惡意程序通過簡單腳本就可獲得使用聯(lián)發(fā)科64位芯片的Android設備訪問權限,因此會影響到數(shù)百種智能手機、平板電腦智能機頂盒。

自2019年5月以來,聯(lián)發(fā)科已經(jīng)提供修復這一漏洞的補丁,但該公司不能強迫原始設備制造商修復設備。

谷歌在3月份的Android安全公告中提到了相應補?。–VE-2020-0069),此前有關該漏洞的細節(jié)已經(jīng)在網(wǎng)上流傳了數(shù)月。值得注意的是,黑客仍可在數(shù)十種Android設備上利用該漏洞。

利用該漏洞的黑客可以通過多種方式造成損害,其可以安裝應用程序,然后授予其入侵設備所需的任何權限。黑客也可利用漏洞中的Root權限啟動勒索軟件,可能使整個設備無法使用。

責任編輯:wv

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3908

    瀏覽量

    126903
  • 谷歌
    +關注

    關注

    27

    文章

    6099

    瀏覽量

    104773
收藏 人收藏

    評論

    相關推薦

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?175次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能惡意用
    的頭像 發(fā)表于 09-25 10:25 ?212次閱讀

    多屏未來完成數(shù)百萬美元A輪融資,加速AR眼鏡市場布局

    近日,北京多屏未來科技有限公司(簡稱:多屏未來/INAIR)宣布完成數(shù)百萬美元的A輪融資,此次融資為公司發(fā)展注入了新的活力。本輪資金將主要用于推動其AR眼鏡產(chǎn)品的深入研發(fā)與廣泛市場拓展,進步鞏固多屏未來在AR眼鏡領域的領先地位。
    的頭像 發(fā)表于 08-26 16:29 ?542次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡安全領域傳來重要消息,長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在
    的頭像 發(fā)表于 08-08 17:16 ?323次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12漏洞,其中9
    的頭像 發(fā)表于 05-16 15:12 ?614次閱讀

    微軟五月補丁修復61安全漏洞,含3零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4
    的頭像 發(fā)表于 05-15 14:45 ?606次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?541次閱讀

    LG智能電視曝存四安全漏洞,影響超9萬設備

    漏洞利用了3000/3001端口上運行的服務,主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應僅限局域網(wǎng)使用,但Shodan掃描顯示,約有91000潛在易受攻擊的LG
    的頭像 發(fā)表于 04-10 14:12 ?467次閱讀

    iOS 17.4.1修復安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?638次閱讀

    Firefox長達21年的 “陳年老bug”,終于修復了!

    Firefox 的工單記錄頁面顯示,在 21 年前發(fā)現(xiàn)的 bug 終于修復了。
    的頭像 發(fā)表于 01-25 11:08 ?334次閱讀
    Firefox長達21年的 “陳年老bug”,<b class='flag-5'>終于</b><b class='flag-5'>被</b><b class='flag-5'>修復</b>了!

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,
    的頭像 發(fā)表于 01-18 14:26 ?567次閱讀

    再獲認可,聚銘網(wǎng)絡入選國家信息安全漏洞庫(CNNVD)技術支撐單位

    近日,國家信息安全漏洞庫(CNNVD)公示2023年度新增技術支撐單位名單。經(jīng)考核評定,聚銘網(wǎng)絡正式入選并授予《國家信息安全漏洞庫(CNNVD)三級技術支撐單位證書》。 ? ? 國家信息安全
    的頭像 發(fā)表于 12-21 10:14 ?543次閱讀
    再獲認可,聚銘網(wǎng)絡入選國家信息<b class='flag-5'>安全漏洞</b>庫(CNNVD)技術支撐單位

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過渡到 MSL 可能會大大降低投資于旨在減少這些漏洞或將其影響降至最低的活動的必要性。
    發(fā)表于 12-12 10:29 ?670次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>

    與您路同行:從代碼質量到全面安全

    安全直都是非常熱門的話題,似乎每周都會聽到這樣的消息:某某公司如何入侵,數(shù)百萬用戶的數(shù)據(jù)
    的頭像 發(fā)表于 12-01 09:07 ?207次閱讀

    新型晶圓成像技術可節(jié)省數(shù)百萬英鎊

    項可為半導體行業(yè)節(jié)省數(shù)百萬英鎊的晶圓成像技術將獲得 ChipStart UK 的支持,該項目是 Silicon Catalyst.UK 設立的孵化器計劃。
    的頭像 發(fā)表于 10-27 15:01 ?703次閱讀