7月3日音訊,近來(lái),聞名安全研究人員伯尼迷你在運(yùn)用高通芯片的安卓手機(jī)上發(fā)現(xiàn)了一個(gè)嚴(yán)重縫隙。經(jīng)過(guò)該縫隙,黑客能夠繞過(guò)安卓的全盤(pán)加密對(duì)用戶(hù)手機(jī)施行進(jìn)犯。
57%安卓機(jī)存在被黑客進(jìn)犯的安全危險(xiǎn)
據(jù)悉,遭受進(jìn)犯的手機(jī)都未裝置谷歌5月份發(fā)布的針對(duì)性安全晉級(jí)。伯尼迷你稱(chēng),因?yàn)樵S多手機(jī)底子未收到該晉級(jí),因而57%的安卓設(shè)備都暴露在黑客的魔掌下。
因?yàn)锳ndroid內(nèi)核和高通處理器呈現(xiàn)的安全問(wèn)題,導(dǎo)致黑客能夠強(qiáng)行進(jìn)入具有磁盤(pán)加密技能的數(shù)以百萬(wàn)計(jì)Android智能手機(jī)。這個(gè)縫隙由一位名叫Gal Beniamini安全研究院發(fā)現(xiàn),他表明谷歌和高通現(xiàn)在現(xiàn)已開(kāi)端開(kāi)發(fā)對(duì)應(yīng)的補(bǔ)丁來(lái)修正先關(guān)問(wèn)題。不過(guò)陳述指出,一些問(wèn)題并不是只是經(jīng)過(guò)補(bǔ)丁就能處理,需要對(duì)硬件進(jìn)行更新。
Android
運(yùn)用Android 5.0或以上版別的智能手機(jī)都運(yùn)用了全磁盤(pán)加密技能,該項(xiàng)技能與最近FBI查詢(xún)的蘋(píng)果設(shè)備具有相同的安全中心特性。而全磁盤(pán)加密能夠讓一切數(shù)據(jù)在要害密匙的維護(hù)下,被假裝起來(lái)。而B(niǎo)eniamini表明,現(xiàn)在進(jìn)犯者能夠使用內(nèi)核缺點(diǎn)和高通的縫隙破解加密密匙。