注意!部分聯發科MTK設備存漏洞可致隱私泄漏

周彤 10年前 (2016-01-31)

用戶需要在使用手機時格外注意,否則很有可能在網上看見自己主演的影片。

近日,據媒體報道,部分使用MTK芯片的Android智能手機和平板電腦被發現存在一個軟件漏洞,可致使設備受到安全攻擊。通過利用該漏洞,攻擊者將可獲取到設備中的隱私數據,甚至是遠程監控所有網絡活動。MTK目前已經確認了該漏洞的存在,并稱他們的安全團隊正在解決這一問題。

早在月初,國外安全研究員Justin Case發現,部分使用MTK芯片的手機和平板產品存在軟件安全漏洞,可通過一個簡單的軟件操作獲得root權限,進而獲取設備中的隱私數據或監控設備的所有網絡活動。

注意!部分聯發科MTK設備存漏洞可致隱私泄漏2

“root用戶可以做很多事,比如從用戶或其他應用那里獲取被保護的數據,讓手機變磚或是監控用戶和網絡通訊。”Case介紹道。

聯發科也在不久前確認了漏洞的存在,稱正在著手解決,并已向受影響廠商發出警告。為了受影響設備的安全,聯發科并未透露存在漏洞的設備品牌和型號。

該漏洞存在運行于Android 4.4系統的設備當中,原來是用作中國電信互操作性測試而開發的調試功能,但手機廠商出貨前并未將其禁用。

但其實聯發科在役并支持電信CDMA制式的芯片,只有MT6735系列、MT6753、MT6755和MT6738 ,所以如果你的手機或者平板采用的是這幾顆SoC,系統還停留在Android 4.4,而且還是比較小的品牌,就很有可能就存在相關漏洞,請及時升級系統并注意隱私保護。

最后,記得關注微信公眾號:鎂客網(im2maker),更多干貨在等你!

鎂客網


科技 | 人文 | 行業

微信ID:im2maker
長按識別二維碼關注

硬科技產業媒體

關注技術驅動創新

分享到