谷歌今日重申了讓 Android 智能機(jī)保持最新的安全更新的重要性,使用基于聯(lián)發(fā)科芯片方案的設(shè)備用戶(hù)更應(yīng)提高警惕。在 2020 年 3 月的安全公告中,其指出了一個(gè)存在長(zhǎng)達(dá)一年的 CVE-2020-0069 安全漏洞。XDA-Developers 在本周的一份報(bào)告中寫(xiě)到,早在 2019 年 4 月,他們就已經(jīng)知曉了此事。
Play 商店中濫用 MediaTek-SU 漏洞的部分 App(圖自:TrendMicro)
與谷歌在 CVE-2020-0069 中披露的漏洞類(lèi)似,XDA-Developers 論壇將之稱(chēng)作 MediaTek-SU,后綴表明惡意程序可借此獲得超級(jí)用戶(hù)的訪問(wèn)權(quán)限。
利用 MediaTek-SU 安全漏洞,惡意程序無(wú)需先獲得設(shè)備的 root 權(quán)限(處理 bootloader 引導(dǎo)程序),即可獲得幾乎完整的功能權(quán)限,甚至肆意編輯和修改相關(guān)內(nèi)容。
對(duì)惡意軟件作者來(lái)說(shuō),此舉無(wú)異于打開(kāi)了 Android手機(jī)上的后門(mén)面板,使之可以對(duì)用戶(hù)為所欲為。

從獲得放權(quán)訪問(wèn)權(quán)限的那一刻起,他就能夠染指任何數(shù)據(jù)、輸入和傳入傳出的內(nèi)容。應(yīng)用程序甚至可以在后臺(tái)執(zhí)行惡意代碼,在用戶(hù)不知情的狀況下將命令發(fā)送到設(shè)備上。

聯(lián)發(fā)科很快發(fā)現(xiàn)了該漏洞并發(fā)布了修復(fù)程序,但遺憾的是,設(shè)備制造商并沒(méi)有太大的動(dòng)力去向用戶(hù)推送安全更新。經(jīng)過(guò)一年的時(shí)間,仍有許多用戶(hù)暴露于風(fēng)險(xiǎn)之中。
好消息是,現(xiàn)在聯(lián)發(fā)科與谷歌達(dá)成了更緊密的合作,以期將這一修復(fù)整合到 3 月份的 Android 標(biāo)準(zhǔn)安全更新補(bǔ)丁中。在廠商推送 OTA 更新后,還請(qǐng)及時(shí)安裝部署,以消除這一安全隱患。
-
Android
+關(guān)注
關(guān)注
12文章
4033瀏覽量
134273 -
谷歌
+關(guān)注
關(guān)注
27文章
6255瀏覽量
111729
發(fā)布評(píng)論請(qǐng)先 登錄
芯盾時(shí)代助力企業(yè)構(gòu)筑AI時(shí)代的網(wǎng)絡(luò)安全防線
Binder?驅(qū)動(dòng)深度解析:Android IPC?的核心底層實(shí)現(xiàn)
谷歌Android Studio Otter 3功能更新發(fā)布
分析嵌入式軟件代碼的漏洞-代碼注入
兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)
行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南
利用MediaTek AI技術(shù)減少工業(yè)生產(chǎn)中的安全漏洞
行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品
Docker生產(chǎn)環(huán)境安全配置指南
行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新
IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問(wèn)控制管理
樹(shù)莓派更新:確保系統(tǒng)安全且優(yōu)化的關(guān)鍵步驟!
Android更新MediaTek-SU安全漏洞將消除
評(píng)論