您的位置: 首頁(yè) >科技 >

聯(lián)發(fā)科技支持的設(shè)備的關(guān)鍵錯(cuò)誤被利用

2022-08-21 03:42:25 編輯:張枝菡 來(lái)源:
導(dǎo)讀 聯(lián)發(fā)科技生產(chǎn)的芯片可為數(shù)百萬(wàn)個(gè)設(shè)備供電。您可能聽(tīng)說(shuō)過(guò)一些您聽(tīng)說(shuō)過(guò)的產(chǎn)品,例如Amazon Fire HD平板電腦,例如Alcatel Tetra。不過(guò),幾...

聯(lián)發(fā)科技生產(chǎn)的芯片可為數(shù)百萬(wàn)個(gè)設(shè)備供電。您可能聽(tīng)說(shuō)過(guò)一些您聽(tīng)說(shuō)過(guò)的產(chǎn)品,例如Amazon Fire HD平板電腦,例如Alcatel Tetra。不過(guò),幾乎所有這些工具都有一個(gè)共同點(diǎn):CPU固件中的一個(gè)錯(cuò)誤,該錯(cuò)誤允許簡(jiǎn)單的腳本“根”設(shè)備本身。

這是XDA論壇上的開(kāi)發(fā)人員首先發(fā)現(xiàn)的,除非修補(bǔ)了補(bǔ)丁,否則幾乎每個(gè)64位MediaTek CPU都容易受到攻擊。自最近更新以來(lái),一些設(shè)備已被修補(bǔ),但列表的長(zhǎng)度不是很長(zhǎng):

三星為其手機(jī)打了補(bǔ)丁

Vivo已修補(bǔ)手機(jī)

修復(fù)了配備Android 8或更高版本的Huawei和Honor手機(jī)

裝有Android 8或更高版本的Oppo手機(jī)已打補(bǔ)丁

運(yùn)行Android 10的手機(jī)不受干擾

如果Amazon Fire HD平板電腦具有特定的固件版本,則可能會(huì)對(duì)其進(jìn)行修補(bǔ)。

由于聯(lián)發(fā)科于2019年5月向使用受影響的芯片組的開(kāi)發(fā)人員發(fā)布了固件補(bǔ)丁程序,因此許多未打補(bǔ)丁的設(shè)備在系統(tǒng)中都具有重要的漏洞利用能力,應(yīng)該早就被淘汰。

即使您不“沉迷” Android安全性,整個(gè)內(nèi)容的骯臟細(xì)節(jié)也是非常有趣的讀物。這最初是XDA開(kāi)發(fā)人員外交人員發(fā)現(xiàn)的,它是植根Amazon Fire HD平板電腦的一種簡(jiǎn)便方法,事情從此發(fā)展了。最終,谷歌被迫參與進(jìn)來(lái)并與XDA團(tuán)隊(duì)一起發(fā)布詳細(xì)信息,并為2020年3月《 Android安全公告》中包含的所有手機(jī)制造商提供完整的系統(tǒng)范圍內(nèi)的修復(fù)程序。

我們中的許多人都不會(huì)受到影響,因?yàn)槲覀儾皇褂萌魏斡陕?lián)發(fā)科技提供支持的設(shè)備,但是在整個(gè)單詞范圍內(nèi),我們正在談?wù)摂?shù)以百萬(wàn)計(jì)的手機(jī),平板電腦和基于Android的機(jī)頂盒。這是一個(gè)很大的問(wèn)題。但這并不意味著它將以任何及時(shí)或有意義的方式得到解決。

對(duì)于聯(lián)發(fā)科技,XDA開(kāi)發(fā)人員和Google所做的所有工作,與使您的設(shè)備必須發(fā)送更新的公司無(wú)關(guān)。坦率地說(shuō):看看受影響的設(shè)備列表(可以在Mishaal Rahman的出色文章中找到),很明顯,很多人永遠(yuǎn)都看不到此補(bǔ)丁。這意味著這些設(shè)備的所有者必須主動(dòng)采取行動(dòng)。

僅從官方應(yīng)用程序店面(例如Google Play或亞馬遜的App Store)下載應(yīng)用程序。

在安裝應(yīng)用之前,請(qǐng)先閱讀這些應(yīng)用的評(píng)論。

請(qǐng)注意應(yīng)用程序要求的所有權(quán)限,如果看起來(lái)有些可疑,請(qǐng)拒絕。

請(qǐng)記住,制造您設(shè)備的公司在您下次購(gòu)買(mǎi)產(chǎn)品時(shí)讓您感到干and。

我們希望每個(gè)人在使用手機(jī)或平板電腦時(shí)的體驗(yàn)都很棒。即使其中有一個(gè)特別令人討厭的錯(cuò)誤,并且它可能永遠(yuǎn)都不會(huì)得到修復(fù),但是您仍然可以。在安裝任何應(yīng)用程序之前,只需花費(fèi)一些額外的時(shí)間,便可以確保安全。


免責(zé)聲明:本文由用戶(hù)上傳,如有侵權(quán)請(qǐng)聯(lián)系刪除!

最新文章

精彩推薦

圖文推薦

點(diǎn)擊排行

2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082   備案號(hào):閩ICP備19027007號(hào)-6

本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。