德國(guó)安全公司Nitrokey發(fā)現(xiàn) , 采用高通驍龍?zhí)幚砥鞯闹悄苁謾C(jī)存在后門(mén)漏洞,可以未經(jīng)用戶同意將個(gè)人數(shù)據(jù)發(fā)送給高通服務(wù)器 。
問(wèn)題一:為什么德國(guó)安全公司Nitrokey認(rèn)為高通處理器手機(jī)存在后門(mén)漏洞?
答案一:Nitrokey在測(cè)試中發(fā)現(xiàn),采用高通驍龍?zhí)幚砥鞯闹悄苁謾C(jī) , 如索尼XperiaXA2,存在未經(jīng)用戶同意就能直接將個(gè)人數(shù)據(jù)發(fā)送給高通服務(wù)器的情況 。他們通過(guò)對(duì)手機(jī)進(jìn)行流量監(jiān)控發(fā)現(xiàn),即使在關(guān)閉GPS且沒(méi)有SIM卡的情況下 , 手機(jī)連接WiFi后仍會(huì)產(chǎn)生流量波動(dòng) , 其中涉及的網(wǎng)站都屬于谷歌 。
問(wèn)題二:Nitrokey的測(cè)試條件是什么?
答案二:Nitrokey選擇給索尼XperiaXA2刷上沒(méi)有谷歌搜索服務(wù)的Android開(kāi)源版本eOS 。該系統(tǒng)不會(huì)向谷歌傳輸信息,也無(wú)法被谷歌獲取到信息并定位 。在手機(jī)關(guān)閉GPS且沒(méi)有SIM卡的情況下,他們使用Wireshark軟件對(duì)手機(jī)進(jìn)行流量監(jiān)控 。
問(wèn)題三:為什么索尼XperiaXA2在連接WiFi后會(huì)產(chǎn)生流量波動(dòng)?
答案三:Nitrokey的研究人員發(fā)現(xiàn) , 索尼XperiaXA2在連接WiFi后產(chǎn)生的流量波動(dòng)涉及兩個(gè)網(wǎng)站,都屬于谷歌 。經(jīng)過(guò)查詢,他們發(fā)現(xiàn)eOS系統(tǒng)使用了microG來(lái)替代谷歌服務(wù) , 而microG是基于Google開(kāi)源的專有核心庫(kù)應(yīng)用程序的免費(fèi)克隆 。盡管eOS去除了谷歌服務(wù),但仍使用了基于Google開(kāi)源代碼許可的第三方應(yīng)用程序 。
問(wèn)題四:這個(gè)后門(mén)漏洞是否存在于其他使用高通芯片的安卓手機(jī)?
【高通處理器手機(jī)存在后門(mén)漏洞,個(gè)人數(shù)據(jù)被發(fā)送給高通服務(wù)器】答案四:Nitrokey表示,可能還有其他使用高通芯片的安卓手機(jī)存在類似的后門(mén)漏洞,如Fairphone等 。然而,具體哪些手機(jī)受到影響需要進(jìn)一步的調(diào)查和測(cè)試 。
- 國(guó)產(chǎn)手機(jī)或?qū)⒗^續(xù)漲價(jià),ARM芯片設(shè)計(jì)價(jià)格上漲
- 中國(guó)手機(jī)第一出爐!蘋(píng)果第二,小米墊底!華為沒(méi)上榜!
- 手機(jī)廠商降價(jià)大戰(zhàn),蘋(píng)果和安卓機(jī)誰(shuí)更慌?
- 這個(gè)僅6M的軟件,拯救了2000多萬(wàn)臺(tái)內(nèi)存不足的手機(jī)
- 四個(gè)不適合玩手機(jī)的時(shí)間點(diǎn),你知道嗎?
- 智能手機(jī)手電筒的使用小常識(shí)
- 手機(jī)里不宜保存的照片,刪除以保障安全
- 為什么年輕人更傾向于在雙十一通過(guò)閑魚(yú)回收舊手機(jī)?
- 榮耀MagicV2系列折疊屏手機(jī)突破性技術(shù)引人矚目
- 谷歌推出應(yīng)用歸檔功能,幫助手機(jī)節(jié)省存儲(chǔ)空間
