零零客微文大全00ke.net

  • 高通芯片高危漏洞影响全球40%手机
  • 来源:安全牛

点击蓝字关注我们




图片


近日,高通公司的移动调制解调器MSM芯片(包括最新的支持5G的版本)中发现了一个高危安全漏洞(CVE-2020-11292),攻击者可以利用该漏洞获取手机用户的短信、通话记录、监听对话甚至远程解锁SIM卡!更可怕的是,该漏洞的利用无法被常规系统安全功能检测到。


高通MSM芯片包含2G、3G、4G和5G功能的一系列片上系统(SoC),全部都存在该高危漏洞。目前全球约40%的手机都使用了MSM芯片,其中包括三星、谷歌、LG、OnePlus和小米在内的多家手机供应商的产品。


根据Check Point研究人员的说法,“如果该漏洞被利用,攻击者将能使用安卓操作系统本身作为向手机中注入恶意和隐藏式代码的入口点”,该漏洞的编号为CVE-2020-11292。


该安全漏洞甚至还可使攻击者解锁移动设备的用户识别模块(SIM),后者存储着用户的网络身份验证信息和联系人信息。


可被恶意软件利用以逃避检测


要利用CVE-2020-11292漏洞并控制调制解调器,从应用程序处理器中进行动态更新,攻击者需要利用高通手机芯片中的Qualcomm MSM软件接口(QMI)中的一个堆溢出漏洞。


QMI是专有协议,用于在调制解调器中的软件组件与其他外围子系统之间进行通信。


QMI提供了各种不同的服务,这些服务通过一个或多个QMI端口上的QMI协议栈公开。以谷歌Pixel4手机搭载的SM8150 SoC为例,该调制解调器可导出约40种服务,其中包括:


  • 无线数据服务(WDS)

  • 设备管理服务

  • 网络访问服务(NAS)

  • 服务质量

  • 无线消息服务(WMS)

  • 认证服务

  • Atcop服务

  • 语音服务

  • 卡应用程序工具包服务(CAT)

  • 电话簿管理器服务(PBM)

  • 无线数据管理服务


此外,不同手机厂商还可以将自己的服务添加到高通提供的默认服务中。例如,LG的LGE resim service在其T-Mobile手机中添加了可以处理SIM卡解锁请求的服务。


比获取“超级权限”更加凶险的是,恶意程序还可利用该漏洞将其活动隐藏在调制解调器芯片自身的安全保护之下,从而使自己无法被安卓系统的恶意软件检测功能发现。因为MSM由Qualcomm实时操作系统(QuRT)进行管理,QuRT的完整性由TrustZone保证。只有一种可能的方法来动态探测调制解调器,即使用漏洞。(即使是拥有root权限的手机也无法对MSM进行调试)。


“我们最终证明了这些(高通)芯片中确实存在一个危险的漏洞,揭示了攻击者如何利用安卓操作系统本身,神不知鬼不觉地将恶意代码注入手机中。”Check Point网络研究负责人Yaniv Balmas说道。


据悉,Check Point曾于2020年10月份向高通公司披露了漏洞,后来高通公司证实了他们的研究,将该安全漏洞评为高危漏洞并通知了相关供应商。


为了保护自己免受利用此类漏洞或相关恶意软件的攻击,Check Point建议安卓手机用户将设备尽快更新到最新版本的安卓操作系统。


此外,安全专家再次强调,用户应当从安卓官方应用商店中安装应用程序,这样能大大降低意外安装恶意应用程序的风险。


Check Point今天发布的报告中提供了有关CVE-2020-11292漏洞的更多技术详细信息。(报告链接在文末)


近三成安卓用户面临“无依之地”


收到Check Point的报告后,高通公司开发了安全更新程序以解决CVE-2020-11292安全问题,并于2020年12月两个月后将其提供给所有受影响的供应商。


高通发言人表示:“提供强大的安全性和隐私性的技术是高通的优先考虑。我们赞扬Check Point的安全研究人员采用了行业标准的协调披露做法。”


“Qualcomm Technologies已在2020年12月为OEM提供修复程序,我们鼓励最终用户在补丁可用时更新其设备。”


鉴于高通公司去年向OEM发送了CVE-2020-11292补丁程序,因此正常接收系统和安全更新的较新安卓手机用户不会受到威胁。


但不幸的是,过去几年中,大量没有切换到较新安卓系统版本的用户可能并不那么幸运。


据StatCounter数据显示,仅从整体上看,19%的安卓设备仍在运行Android Pie 9.0(发布于2018年8月),超过9%的用户仍在使用Android 8.1 Oreo(于2017年12月发布)。


值得注意的是,高通的芯片产品近年来多次爆出高危漏洞。


去年,高通公司修复了Snapdragon处理器的数字信号处理器(DSP)芯片的漏洞,攻击者可无需用户交互(零点击)就控制智能手机,监视手机用户,并制造出无法被检测到的恶意软件。


高通还于2020年7月修复了安全漏洞KrØØk,该漏洞可用于解密某些WPA2加密的无线网络数据包。


2019年,高通还修复了Snapdragon SoC WLAN固件中的可导致关键数据被非法访问的两个漏洞,黑客可利用这两个漏洞对调制解调器和安卓系统内核实施空中入侵。


参考资料


https://research.checkpoint.com/2021/security-probe-of-qualcomm-msm/


相关阅读

高通导致四个上帝模式漏洞 9亿安卓设备受影响

芯片荒?全球半导体产业网络安全一地鸡毛

华为、LG、小米手机无线文件传输曝出严重漏洞


图片

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com





图片

科技

  • 芯片价格涨10倍还缺货,对3D打印行业有何影响?
    芯片价格涨10倍还缺货,对3D打印行业有何影响?
    ↑↑广告南极熊导读:如今,芯片缺货已经成为影响全球众多行业的问题。3月26日,蔚来汽车宣布,因芯片短缺,将合肥江淮汽车工厂的生产暂停5天。福特、通用、本田、大众等多家汽车制造商也都因芯片短缺遭遇停产的...
    南极熊3D打印
  • 友达光电携手台湾大学成立联合研发中心 聚焦次世代关键显示技术
    友达光电携手台湾大学成立联合研发中心 聚焦次世代关键显示技术
    为引进学界创新研发能量、深化前瞻技术开发,友达光电与台湾大学共同成立「友达台大联合研发中心」,于昨(6)日举行揭牌仪式,由台大校长管中闵及友达董事长暨执行长彭双浪共同主持典礼。该中心将聚焦前曕显示...
    WitsView睿智显示调研
  • [报告]2021中国新能源汽车市场洞察(附56页PDF文件下载)
    [报告]2021中国新能源汽车市场洞察(附56页PDF文件下载)
    在中国汽车市场下行的大背景下,新能源汽车市场总体蓬勃发展,该新兴产业正由政策驱动转向市场驱动。随着新玩家不断入局,产业圈层不断拓展,市场洗牌和淘汰也愈演愈烈。在C端占比不断提升的情况下,如何把握个...
    汽车之地
  • 相约漓江·与光同行!5月28日——欢迎报名2021讯石桂林光通信产学研论坛
    相约漓江·与光同行!5月28日——欢迎报名2021讯石桂林光通信产学研论坛
    新闻导读相约漓江·与光同行!5月28日,讯石信息咨询携手桂林光隆科技集团在广西桂林举办“2021讯石桂林光通信产学研论坛”,汇聚光通讯产业链及知名院校,寻求产学研融合,探讨光通信产业更大市场机遇,助力光通...
    讯石光通讯
  • 美国银行的科技高管看好5G和3D打印技术前景
    美国银行的科技高管看好5G和3D打印技术前景
    美国银行(Bank of America Co. ,BAC)的科技高管有意在未来几年倡导使用数据分析、5G无线网络以及可能的3D打印技术的新举措,因疫情期间对该行数字服务的需求激增。据美国银行称,在过去10年里,该行每年在新技术...
    未知大陆
  • 7点见|维权女车主起诉特斯拉索赔5万;IBM宣布推出2纳米芯片
    7点见|维权女车主起诉特斯拉索赔5万;IBM宣布推出2纳米芯片
    各位小伙伴早上好呀!以下是今天的早报!车展维权女车主起诉特斯拉副总裁陶琳 要求赔偿5万元精神损失费河南安阳特斯拉车主张女士5月6日晚在腾讯新闻上发布一份声明,称已经起诉特斯拉对外事务副总裁陶琳。张女士...
    腾讯科技
  • 大突破!IBM全球首发2nm制程芯片及制造技术
    大突破!IBM全球首发2nm制程芯片及制造技术
    5月7日消息,虽然半导体制程工艺的持续推进变得越来越困难,但是根据台积电此前透露的信息显示,其已在2nm工艺上取得了重大突破,乐观的情况下,2nm工艺有望在2023年下半年进行风险性试产,2024年可能将步入量产...
    芯智讯
  • 卡巴斯基公司日前发现美国中央情报局开发的恶意软件
    卡巴斯基公司日前发现美国中央情报局开发的恶意软件
    关键讯息,D1时间送达!据媒体报道,网络安全厂商卡巴斯基公司日前表示,在收集的样本中发现了由美国中央情报局(CIA)开发的恶意软件。据媒体报道,网络安全厂商卡巴斯基公司日前表示,在收集的样本中发现了由...
    企业网D1net
  • 高通芯片高危漏洞影响全球40%手机
    高通芯片高危漏洞影响全球40%手机
    近日,高通公司的移动调制解调器MSM芯片(包括最新的支持5G的版本)中发现了一个高危安全漏洞(CVE-2020-11292),攻击者可以利用该漏洞获取手机用户的短信、通话记录、监听对话甚至远程解锁SIM卡!更可怕的是,...
    安全牛
  • 人民日报报道了
    人民日报报道了
    ▌4月28日,中国联通与陕西省人民政府在西安签署战略合作框架协议。陕西省委书记刘国中、省长赵一德会见中国联通集团党组书记、董事长王晓初一行,并出席签约仪式。中国联通党组成员、副总经理梁宝俊,陕西省副...
    中国联通微学堂
  • 为什么传统软件厂商都想转型做Saas?
    为什么传统软件厂商都想转型做Saas?
    早些年,我工作笔记用的最多的是微软的OneNote,这东西好用不说,不仅能够存在云端,也能存放在本地。可惜到了Office2019之后,OneNote不再随Office软件包附带,而是改为了线上模式,再没法打开本地存放的笔记本...
    人称T客
  • 美国阿拉斯加法院系统因网络攻击而被迫下线
    美国阿拉斯加法院系统因网络攻击而被迫下线
    由于网络攻击,阿拉斯加法院系统(ACS)在本周被迫临时断开其在线服务器,这是由于在其系统上安装了恶意软件,从而破坏了虚拟法庭的听证会。 根据美国证券交易委员会(ACS)周六发布的声明,法院的网站已脱机,...
    E安全
  • 华为卖车,最害怕的是谁?
    华为卖车,最害怕的是谁?
    2021年对于新能源汽车而言,注定是不平凡的一年,汽车行业将迎来前所未有的变革,这或许比前面这十年智能手机给人们生活带来的变化更为显著,汽车行业的“新四化”发展将会带动一系列产业进步。在传统豪华品牌BB...
    汽车事事通
  • 目录|《电子技术应用》2021年第5期
    目录|《电子技术应用》2021年第5期
    五期目录ContentsNO.1 技术专栏—5G垂直行业应用1 基于5G的低空网联无人机体系研究与应用探讨/ 韩 玲 朱雪田 迟永生5 面向工业的5G组网方案研究/ 孙丽楠 朱红绿 孙 慧11 基于5G网联无人机的智慧巡防应用研究/ 于...
    电子技术应用ChinaAET
  • 深度|美国制裁之下,华为如何变阵?
    深度|美国制裁之下,华为如何变阵?
    文|财新记者 张而弛4月25日,华为云在深圳召开开发者大会,消费者业务CEO余承东首次作为云CEO发表主旨演讲。几乎全程对着提词器念稿的余承东,显得对云计算专有名词有些陌生。华为内部对此看法宽容:隔行如隔山...
    财新科技
<< 11 12 13 14 15 >> 

公众号 • 安全牛

  • 安全牛微信号 : aqniu-wx
  • 发现、挖掘与推荐、传播优秀的安全技术、产品,提升安全领域在全行业的价值,了解机构与企业的安全需求,一家真正懂安全的专业咨询机构,我们是安全牛!
  • 手机微信扫描上方二维码进行订阅
Flag Counter