據外媒報道稱,信息安全研究公司Check Point近期發(fā)現高通處理器Android手機的4個新漏洞。通過這些漏洞,黑客可以完全控制受影響的手機。這些漏洞被稱作“Quadrooter”,全球有超過9億部手機和平板電腦收到影響。

通過“Quadrooter”漏洞,黑客可以欺騙用戶安裝惡意應用,同時并不需要請求任何特別的權限。在應用安裝后,黑客可以獲得根權限,隨后完全控制受影響的Android設備,包括其中的數據和硬件,例如攝像頭和麥克風等硬件。

谷歌自主品牌的Nexus 5X、Nexus 6和Nexus 6P,以及三星Galaxy S7和S7 Edge都受到這一漏洞的影響。近期發(fā)布的黑莓DTEK50盡管被稱作“最安全的Android智能手機”,也仍然沒有能擺脫這一漏洞。

谷歌發(fā)言人確認,修復這些漏洞的補丁要到9月份才會全面發(fā)布。高通發(fā)言人則表示如果安裝了谷歌在4月到7月間發(fā)布Android安全更新就不會受到該漏洞的影響。

前不久,安全人員Gal Beniamini發(fā)現使用高通芯片的安卓手機上都會出現一個重大安全漏洞。通過這個漏洞,黑客就可以繞過安卓的加密系統(tǒng)進入后臺竊取用戶信息。Gal Beniamini發(fā)現,容易遭受攻擊的手機均為沒有安全更新。

而根據Neowin的最新報告顯示,由于Android內核和高通處理器出現的安全問題,導致黑客可以強行進入擁有磁盤加密技術的數以百萬計Android智能手機,攻擊者可以利用內核缺陷和高通的漏洞破解加密密鑰。