數百萬台Android設備存嚴重安全漏洞:有你的機型嗎?

Android持續了一年的漏洞,終於被Google給補上了。據外媒報道稱,Google已修復有關Android設備的一個嚴重安全漏洞,其涉及數百萬台使用聯發科晶片組的Android設備。

具體來說,該漏洞是一個存在於CPU韌體中的後門,其使得惡意程式通過簡單腳本就可獲得使用聯發科64位晶片的Android設備訪問許可權,因此會影響到數百種智慧手機、平板電腦和智慧機頂盒。

自2019年5月以來,聯發科已經提供修復這一漏洞的修補程式,但該公司不能強迫原始設備製造商修復設備。

Google在3月份的Android安全公告中提到了相應修補程式(CVE-2020-0069),此前有關該漏洞的細節已經在網上流傳了數月。值得注意的是,黑客仍可在數十種Android設備上利用該漏洞。

利用該漏洞的黑客可以通過多種方式造成損害,其可以安裝應用程式,然後授予其入侵設備所需的任何許可權。黑客也可利用漏洞中的Root許可權啟動勒索軟體,可能使整個設備無法使用。

數百萬台Android設備存嚴重安全漏洞:有你的機型嗎?