【5月10日讯】相信大家都知道,随着智能手机不断普及,网络隐私安全保护的问题也成为了广大网友们所关注的焦点,尤其是在最近几年时间里,很多手机厂商都开始注重智能手机的安全性,在手机系统上做出各种安全方面的性能优化,例如小米、魅族都纷纷在最新的系统上,做出了各种隐私保护、安全防护方面的优化,但就在近日,有外媒再次爆出猛料,有消息称高通芯片存在重大漏洞,黑客可以直接攻击高通调节器芯片实现窃听用户通话的功能,而这次爆出高通芯片漏洞被称为“CVE-2020-11292”。
根据Check Point透露,这次“安全漏洞”主要存在于移动站调制解调器的接口中,而这个接口被称为QMI,一般用于调制解调器中软件和外围子系统之间的通信,所以黑客可以直接通过QMI接口向MSM组件发送数据包触发漏洞实现窃听。目前三星、谷歌、LG、小米、一加等采用高通芯片的手机,均存在安全漏洞,预计全球有超过30%的智能手机会受到影响。
其实高通公司很早就知道了这个漏洞存在,最早在2020年10月份,高通就收到了漏洞报告,直到今年2月份,高通才开始重视,将这个漏洞命名为CVE-2020-11292,直到5月初才正式披露这一漏洞存在,这意味着在2020年10月-2021年5月这段时间内,采用了QMI接口的手机都有可能成为被攻击的对象。
目前高通公司已经针对这个安全漏洞发布了修复程序,同时还将该漏洞告知了所有采用高通芯片的厂商,但如今修复这个漏洞也需要一段时间,这也意味着在这段时间内,这些手机用户依旧还要面临遭受到窃听的风险,当然没有使用高通QMI接口,就不存在该漏洞,其中华为就未被提及,因为华为采用自家麒麟芯片产品,还有自己的独立接口,当然采用联发科芯片的手机也不会受到该漏洞的影响。
从这次高通芯片再次爆发出“安全漏洞”问题,无疑也是再次揭开了国产手机的“遮羞布”,同时也再次给国产手机厂商一个警告,拥有自研芯片是一件多么重要的事情,华为、苹果之所以可以做出全球最安全的手机,也是因为华为、苹果都拥有自研芯片产品,同时在操作系统方面也具备了很强的优化实力,从根源上解决了这些问题,如果没有自研芯片产品,就会出现这次高通芯片“幺蛾子”事件,倒霉的依旧还是这些采用高通芯片的国产手机厂商以及用户;
最后:针对这次高通芯片所存在“安全漏洞”问题,各位小伙伴们,你们对此都有什么样的看法和意见呢?欢迎在评论区中留言讨论,期待你们的精彩评论!