CPR发现高通移动基站调制解调器存在漏洞,Android用户
8月8日 蚀肉堂投稿 CheckPointResearch(CPR)在高通移动基站调制解调器(MSM)中发现一个安全漏洞,全球近40的手机都使用该芯片进行蜂窝通信。该漏洞一旦遭到利用,攻击者便可将Android操作系统本身用作切入点,向手机注入隐形恶意代码,从而窃取对短消息和通话录音的访问权限。
谷歌、三星、LG、小米和OnePlus的高端手机都使用高通MSM
攻击者还可以利用该漏洞解锁移动设备的SIM卡
CPR已将该漏洞报告给高通,后者已确认和修复这一漏洞,并通知相关移动厂商
随着全球智能手机用户数量突破30亿大关,移动厂商大力开展技术创新以改善设备。当今市场增长迅速,竞争激烈,厂商通常依赖高通等第三方生产手机软硬件。
高通提供广泛的可嵌入到设备中的芯片,40以上的手机都使用高通芯片,包括谷歌、三星、LG、小米和OnePlus的高端手机。2020年8月,CheckPointResearch(CPR)在高通SnapdragonDSP(数字信号处理器)芯片中发现了400多个漏洞,这些漏洞对手机的可用性构成了巨大威胁。
CheckPoint公司研究的初衷是增强厂商与用户对漏洞相关潜在风险的认识。因此,在受影响的移动厂商找到规避上述潜在风险的全面解决方案之后,研究团队再发布完整的技术详情。CPR将与相关政府机构和移动厂商合作,帮助他们提高了手机安全性。
此次发现的新漏洞位于高通移动基站调制解调器(MSM)上,该系列片上系统(包括5GMSM)内嵌在广泛的移动设备中。5G是继4GLTE之后的下一代移动技术标准。自2019年以来,世界各国都在大力开展5G基础设施建设。预计到2024年,全球5G用户数量将达到19亿。
什么是MSM?
自20世纪90年代初以来,高通公司便一直为高端手机设计MSM。它支持4GLTE和高清录像等高级特性。MSM一直并将继续是安全研究人员和网络犯罪分子的重点目标。黑客始终想方设法远程攻击移动设备,例如通过发送短消息或精心设计的无线数据包与设备进行通信并控制设备。利用这些第三代合作伙伴计划(3GPP)技术并不是入侵MSM的唯一切入点。
Android也能够通过QualcommMSM接口(QMI)与MSM芯片处理器进行通信,QMI是一种专有协议,支持MSM中的软件组件与设备上的其他外围子系统(例如摄像头和指纹扫描仪)进行通信。CounterpointTechnologyMarketResearch调查显示,全球30的手机都采用了QMI。然而,很少有人知道它还是一种潜在的攻击向量。
利用MSM数据服务
CPR发现,如果安全研究人员想要通过调制解调器调试器查找最新的5G代码,最简单的方法是通过QMI利用MSM数据服务,网络犯罪分子当然也可以这样做。在调查过程中,我们在调制解调器数据服务中发现了一个可用于控制调制解调器的漏洞,并通过应用处理器动态修复了该漏洞。
这意味着攻击者可以利用此漏洞从Android向调制解调器注入恶意代码,从而窃取设备用户的通话记录和短消息,以及监听设备用户的对话。黑客还可以利用此漏洞解锁设备的SIM卡,从而解除服务厂商对其施加的限制。
移动芯片研究的重大飞跃
CPR认为,这项研究有望促使移动芯片研究热点领域取得飞跃发展。我们希望此漏洞的发现将能够减轻当今安全研究人员检查调制解调器代码的沉重负担。
CPR负责任地向高通公司披露了此次调查发现的信息,随后高通公司确认了该漏洞,将其定义为高危漏洞(编号为CVE202011292),并通知了相关设备厂商。
给组织和手机用户的建议
移动设备有着不同于传统端点的威胁面。移动设备防护需遵循以下最佳安全实践:
始终将移动设备更新至最新操作系统版本,以防漏洞利用。
仅安装从官方应用商店下载的应用,以降低下载和安装移动恶意软件的可能性
在所有移动设备上启用“远程擦除”功能。所有设备都应启用远程擦除功能,以最大程度地降低敏感数据丢失的风险。
在移动设备上安装安全解决方案
CheckPoint强烈建议组织使用移动安全解决方案保护移动设备上的企业数据。CheckPointHarmonyMobile可提供实时威胁情报和移动威胁可视性,以防它们对业务造成影响,同时也可针对本文提到的高通漏洞风险提供全面防护。
投诉 评论
AI影视游戏化服务,未来教育公司的理想业态?本文主要先讲产业终局与创新,再落到具体的在线教育行业,再谈谈关于在线教育的理想化业态和关键稀缺要素的迁移。原标题《未来教育公司的理想业态?》分享讲师:刘夜来源……
概率屠宰场人生的自由,某种意义上,就是概率的自由。开始我的人生充满了随机游走的特性,正如妈妈早年为我算命所指:生之地不养之,养之地不留之。生于武汉乡下,长于襄阳,求学北京,谋……
张学友是“逃犯克星”?贝叶斯公式告诉你真相每个演唱会抓到逃犯的比例是比较接近的,张学友的演唱会有何不同呢?为何张学友成为了“逃犯克星”呢?一起来了解一下贝叶斯公式,让它来告诉你真相。01:为什么张学友的每场……
“toB”的金矿还是BAT的?本文回答了“为什么中国本土互联网没能诞生SAP、甲骨文一样擅长于服务B端(企业端)的伟大公司?”“B端市场的未来还会属于BAT吗?”两个问题,同时还详细介绍了BAT及其他主要玩……
微信短视频,为什么没火起来?圈子不同,何必强融?人如此,产品亦如此。国庆前后,有几件事联系起来看挺有意思。一是微信限时推广微视,这个“扶不起的阿斗”最高一日下载量突破40万,数次登顶AppSt……
海尔的“新魔法”,快手的“艺术家”海尔官方选择了快手作为短视频独家合作平台,推出了海尔兄弟雷欧舞挑战赛。海尔与快手的联姻,不仅可以看做是传统企业主动谋求移动互联网转型的典型案例,也是短视频平台为传统企业赋能的尝……
分析:滴滴司乘意见征求会所提的建议知“错”能改,善莫大焉。最近滴滴的一系列整改举动,似乎很有诚意。文章就滴滴司乘意见征求会所提的建议来分析一下,一起来看看滴滴做整改、整治,提供更安全便捷服务的这件事,将导……
这主意看起来不错,但为什么就没效呢?我们经常会听到一些还不错的建议,或者是主动从别人身上学到的成功方法,但为什么用了就没效果呢?创意工具的失败我们来看一个例子,前百度副总裁李叫兽在百度期间,组建广告创……
子弹短信强撑着做内容,大洋彼岸却有更多新玩法本文透过大洋那端的视角,分析美国内容类和新兴类APP市场,为大家带来新的启发。虽然只下架了短短一天,子弹短信又被推到了舆论的风口浪尖。从发布的第一天开始,这款APP的“资……
微信“死于”印度2010年,张小龙带着微信横空出世。这款以QQ社交为基础的产品上线433天的时候,用户数就达到了1亿,上线2年用户数达到3亿这是非常可怕的增长速度,相对于在此之前的所有PC互联……
除了拼团和砍价,社交电商还有微分销在西方经济学中,分销的含义是建立销售渠道的意思,是指某种商或服务从生产者向消费者转移的过程中,取得这种商品、服务所有权帮助所有权转移所有企业和个人。而从网络推广和营销的角度理解……
短视频平台大战“胜负手”:好看视频能弥补内容质量的短板吗?短视频是网友时间和注意力的黑洞,短视频平台大战也愈演愈烈,但普遍存在内容质量不精的现象;好看视频是百度旗下的短视频APP,它的的崛起代表了短视频下半场的突围之道:重视优质原创I……