日韩一区二区三区在线免费观看-开心久久婷婷综合中文字幕-欧美激情91-久久国产福利-欧美日韩日本国产亚洲在线-国产精品极品国产中出

高通芯片驚現(xiàn)“后門”,國(guó)產(chǎn)手機(jī),危! 世界速遞

2023-05-15 13:22:03來(lái)源:ZAKER科技  

說(shuō)一個(gè)事:你覺得你的手機(jī)有后門嗎?

在很久以前,黑馬一直覺得自己的手機(jī)容易被病毒攻陷。那時(shí),黑馬手機(jī)中必裝某安全衛(wèi)士,每天不查殺一遍木馬病毒之類就渾身不自在。在黑馬的這種嚴(yán)謹(jǐn)之下,黑馬的手機(jī)從未遭受過病毒或者木馬的侵襲。

這也讓黑馬一度以為,現(xiàn)在的互聯(lián)網(wǎng)上越來(lái)越安全了。然而,黑馬萬(wàn)萬(wàn)沒想到,打臉來(lái)得如此之快。

近日,德國(guó)安全公司 Nitrokey 表示:在采用高通驍龍?zhí)幚砥鞯闹悄苁謾C(jī)中,發(fā)現(xiàn)了未經(jīng)用戶同意也能直接將個(gè)人數(shù)據(jù)發(fā)送給高通服務(wù)器的情況。


(資料圖片僅供參考)

據(jù)了解,測(cè)試手機(jī)使用的是索尼 Xperia XA2,搭載驍龍 630 處理器。

根據(jù) Nitrokey 描述,可能還有 Fairphone 以及更多使用高通芯片的安卓手機(jī)也存在該漏洞。

哈?

看到這句話,黑馬馬上跑去看了看原文,順便幫大家捋了捋 Nitrokey 的測(cè)試條件,是否能夠真的測(cè)試出高通在處理器上留有后門秘密,以此收集用戶信息的事情。

首先,Nitrokey 選擇給索尼 Xperia XA2 刷上沒有谷歌搜索服務(wù)的 Android 開源版本—— /e/OS,理論上來(lái)說(shuō),因?yàn)闆]有谷歌服務(wù)的參與,運(yùn)行該系統(tǒng)的設(shè)備是無(wú)法被谷歌獲取到信息并定位的,同時(shí)該系統(tǒng)也不會(huì)向 Google 傳輸信息。

在這之后,Nitrokey 的研究人員在手機(jī)關(guān)閉 GPS、沒有 SIM 卡的情況下,通過 Wireshark(一款專業(yè)的監(jiān)控和分析通過網(wǎng)絡(luò)發(fā)送的所有流量的軟件)對(duì)其進(jìn)行流量監(jiān)控。

在連接 Wi-Fi 之后,理論上不該有任何流量波動(dòng)的索尼 Xperia XA2,向兩個(gè)網(wǎng)站產(chǎn)生了流量波動(dòng)。

在這其中,第一個(gè)網(wǎng)站是屬于谷歌,第二個(gè)網(wǎng)站也屬于谷歌。搞笑吧," 去谷歌手機(jī) " 在聯(lián)網(wǎng)的第一時(shí)間就是和谷歌聯(lián)系。

經(jīng)過 Nitrokey 的研究人員查詢發(fā)現(xiàn),/e/OS 這個(gè)宣稱 " 完整的、完全‘去谷歌化’的移動(dòng)生態(tài)系統(tǒng) ",它的谷歌服務(wù)被 microG 取代,而 microG 大家可以簡(jiǎn)單理解為 " 基于 Google 開源的專有核心庫(kù) / 應(yīng)用程序的免費(fèi)克隆 "。

因?yàn)?Google 開源代碼許可,允許第三方進(jìn)行修改,盡管它 " 去谷歌服務(wù) " 了,但是并沒有完全去掉。

所以,這也使得 " 去谷歌手機(jī) " 在聯(lián)網(wǎng)后的第一時(shí)間聯(lián)系了該網(wǎng)站。

隨后便重新定向到了取代了 Android 的 Google 服務(wù)器連接檢查的 connectivitycheck.gstatic.com。

好嘛,在這里我們都還能理解,那接下來(lái)訪問的這個(gè)網(wǎng)站就屬實(shí)搞不懂了。

根據(jù) Nitrokey 放出的實(shí)驗(yàn)過程顯示,在兩秒鐘后," 去谷歌手機(jī) " 再次訪問了一個(gè)陌生網(wǎng)站。

這一次,它的狐貍尾巴,終于露出來(lái)了。

根據(jù)查詢顯示,izatcloud.net 域名屬于一家名為 Qualcomm Technologies,Inc. 的公司,也就是我們所熟知的高通。而目前,大約 30% 的 Android 設(shè)備均使用了高通處理器,也就說(shuō)是說(shuō),全球 30% 的 Android 手機(jī)都有可能存在這個(gè)后門。

Nitrokey 從抓包的數(shù)據(jù)上發(fā)現(xiàn),這些包均是使用的 HTTP 協(xié)議,而非更加安全的 HTTPS、SSL 等協(xié)議加密,這也意味著任何人均可以收集這些數(shù)據(jù)。

鑒于索尼或 /e/OS 的服務(wù)條款中均未提及和高通有數(shù)據(jù)共享協(xié)議,所以 Nitrokey 合理懷疑高通在未經(jīng)用戶許可下偷偷獲取用戶信息。

難不成,高通公司通過處理器后門在偷偷監(jiān)視我們嗎?

對(duì)此,高通回應(yīng)稱:

此數(shù)據(jù)收集符合高通的 Xtra 隱私政策,根據(jù) XTRA 服務(wù)隱私政策顯示,高通可能會(huì)收集位置數(shù)據(jù)、唯一標(biāo)識(shí)符(例如芯片組序列號(hào)或國(guó)際用戶 ID)、有關(guān)設(shè)備上安裝和 / 或運(yùn)行的應(yīng)用程序的數(shù)據(jù)、配置數(shù)據(jù)(例如品牌、型號(hào)和無(wú)線運(yùn)營(yíng)商)、操作系統(tǒng)和版本數(shù)據(jù)、軟件構(gòu)建數(shù)據(jù)以及有關(guān)設(shè)備性能的數(shù)據(jù)(例如芯片組的性能),電池使用情況和熱數(shù)據(jù)。

同時(shí)還會(huì)從第三方來(lái)源獲取個(gè)人數(shù)據(jù),例如數(shù)據(jù)經(jīng)紀(jì)人、社交網(wǎng)絡(luò)、其他合作伙伴或公共來(lái)源。

就目前來(lái)看,除了我們的位置信息之外,高通似乎并沒有訪問其他的敏感信息。基于此,黑馬分析,高通收集這些數(shù)據(jù)可能是為了優(yōu)化自身產(chǎn)品、定制市場(chǎng)畫像,同時(shí)分析出手機(jī)廠商的市場(chǎng)銷量方便配貨和溢價(jià)等。

只不過在不告知用戶的情況下偷偷收集這個(gè)信息屬實(shí)有點(diǎn)嚇人。

畢竟,當(dāng)用戶使用搭載驍龍?zhí)幚砥鞯脑O(shè)備接入網(wǎng)絡(luò)之后,高通就能知道這個(gè)人在哪、用的什么網(wǎng)絡(luò),甚至還能通過安裝了哪些 APP 分析出這個(gè)人的工作類別、消費(fèi)能力、興趣愛好等等。

雖然不是直接獲取你的照片、通訊錄、聊天記錄,但是基于收集的數(shù)據(jù),同樣可以分析出很多的信息。

Nitrokey 得出的結(jié)論是,高通定制的 AMSS 固件不僅優(yōu)先于任何操作系統(tǒng),而且由于使用非加密的 HTTP 協(xié)議,可以根據(jù)收集到的數(shù)據(jù)創(chuàng)建一個(gè)獨(dú)特的設(shè)備簽名,且這些信息都可以被第三方訪問。

雖然 Nitrokey 結(jié)尾提到:在部分極端情況下,這些位置信息會(huì)被濫用,給智能手機(jī)使用者帶來(lái)不幸。

但我們國(guó)內(nèi)倒也無(wú)需有這樣的擔(dān)憂,畢竟,通過定位 Android 智能手機(jī)拍出無(wú)人機(jī)遠(yuǎn)程擊殺重要人物這種場(chǎng)景,不太可能會(huì)出現(xiàn)在中國(guó)。

某種程度上來(lái)說(shuō),在處理器上留下 " 后門 " 已經(jīng)是見怪不怪的事了。早先,某國(guó)際大廠就在處理器上留下過后門。這也直接警醒了我們,在核心技術(shù)一定要實(shí)現(xiàn)自給自足,要把核心技術(shù)掌握在自己手里。

如果是普通軟件漏洞可以通過補(bǔ)丁更新來(lái)修復(fù),但是這種硬件上面的 " 后門 ",我們沒有任何辦法可以修復(fù)或者規(guī)避。除非你不用智能手機(jī),但這放在現(xiàn)在來(lái)說(shuō)也不太現(xiàn)實(shí)。

高通這次傳輸?shù)臄?shù)據(jù)沒什么,但是誰(shuí)又能保證它沒有留下其他更深層次的后門呢?普通人或許無(wú)所謂,但是如果一些在敏感領(lǐng)域工作的人也在使用這種有后門的手機(jī)的話,那無(wú)疑會(huì)造成敏感信息的流失。

普通人要想保護(hù)自己的隱私,越來(lái)越難了。

如果喜歡我們的內(nèi)容

真誠(chéng)推薦你星標(biāo)走一波,還能領(lǐng)紅包

關(guān)鍵詞:

責(zé)任編輯:hnmd003

相關(guān)閱讀

相關(guān)閱讀

精彩推送

推薦閱讀

国产精品毛片久久久| 国产剧情在线观看一区| 日本不卡网站| 美女视频一区二区| 亚洲精品亚洲人成在线| 神马香蕉久久| 色琪琪久久se色| 亚洲美女91| 秋霞影院一区二区三区| 日韩影院免费视频| 三级久久三级久久| 99这里只有精品视频| 亚洲欧美日韩国产一区| 国产日韩亚洲欧美精品| 国产福利资源一区| www.51av欧美视频| 国产欧美高清视频在线| 欧美在线资源| 成人免费一区| 一区三区自拍| 国产精品成人a在线观看| 一区二区三区毛片免费| 欧美日韩一二三四| 欧美天堂在线| 91精品国产自产在线丝袜啪| 天堂av在线一区| www.久久久久爱免| 亚洲女同另类| 老司机免费视频一区二区| 99久久精品网| 亚洲成人a级片| 久久狠狠久久| 日本另类视频| 欧美1区二区| 热久久久久久| 色婷婷久久久| 成人深夜福利| 国内精品福利| 日本欧美久久久久免费播放网| 激情久久久久久久| 亚洲人成在线影院| 国产亚洲福利| 国产精品日韩精品中文字幕| 国产精品人人爽人人做我的可爱| 亚洲图片小说区| 久久午夜影视| 日韩不卡一区二区| 日韩电影在线视频| 欧美日韩一区二区三区在线电影| 成人h在线观看| 久久婷婷丁香| 一区二区三区在线观看免费| 裸体一区二区| 视频精品国内| 国产激情欧美| 尤物在线精品| 精品国产亚洲一区二区三区| 日本免费一区二区三区四区| 99久久婷婷| 亚洲欧美专区| av免费不卡| 第九色区aⅴ天堂久久香| 久久精品99国产精品日本| 国产国产精品| 日韩黄色网络| 国产欧美自拍| 国产亚洲精品久久久久婷婷瑜伽| 日韩欧美中文在线观看| 涩涩涩久久久成人精品| 欧洲毛片在线视频免费观看| 国产剧情一区二区在线观看| 黑人精品一区| 狠狠操综合网| 国产日韩欧美中文在线| 亚洲国产99| 免费日韩av| 欧美中文一区| 国产在线观看91一区二区三区| 中文在线а√天堂| 午夜精品一区二区三区国产| 日韩欧美天堂| 影音先锋久久资源网| av在线视屏| 亚洲激情偷拍| 精品欠久久久中文字幕加勒比| 欧美黄污视频| 福利一区在线| 爽成人777777婷婷| 久久天堂精品| 日韩天堂在线| 最新精品国产| 极品国产人妖chinesets亚洲人妖| 日韩国产欧美在线播放| 成年男女免费视频网站不卡| 欧美理论在线播放| 日韩中文字幕视频网| 亚洲国产黄色| 欧美一级二级视频| av中文字幕在线观看第一页| 精品一区三区| 精品久久久亚洲| 久久国产精品美女| 中文av一区| 日本在线不卡视频| 九色porny丨国产首页在线| 一本色道久久综合亚洲精品高清| 人人精品亚洲| 国产日本亚洲| 国内精品久久久久久久久电影网| 久久精品国产精品亚洲精品| 午夜久久中文| 色小子综合网| 蘑菇福利视频一区播放| 欧美军人男男激情gay| 欧美成人基地| 国产精品qvod| 一区二区精彩视频| 日韩电影网1区2区| 国产成人影院| 国产一区2区| 国产乱码精品一区二区三区亚洲人| 国产日韩1区| 国产欧美一级| 三级精品在线观看| 肉丝袜脚交视频一区二区| 四虎精品永久免费| 欧美三级精品| 日本美女久久| 久久精品99久久久| 免费一级欧美片在线播放| 久久精品国产久精国产| 国产精品.xx视频.xxtv| 国产精品美女午夜爽爽| 国产精品一区二区免费福利视频| 精品日韩视频| 亚洲国产高清一区| 欧美亚洲专区| 影音先锋久久久| 国产乱码精品一区二区三区亚洲人| 国产精品视频首页| 亚洲色图丝袜| 成人三级av在线| 成人av地址| 色综合www| 国产一区二区中文| 欧美日韩国产高清| 免费在线一区观看| 黄色aa久久| 国产亚洲人成a在线v网站 | 亚洲1区在线观看| 亚洲影视一区二区三区| 国产精品2区| 日韩av在线播放中文字幕| 日韩中文一区二区| 久久97精品| 成人vr资源| 久久av最新网址| 日韩电影在线视频| 国产一区二区三区的电影 | 美女福利一区| 美日韩中文字幕| 香蕉视频成人在线观看| 日韩在线欧美| 久久人人爽人人爽人人片av不| 国产一区二区三区日韩精品 | 久久久久久自在自线| 日韩欧美一区二区三区在线观看 | 日韩影视高清在线观看| 国产精品极品国产中出| 51精产品一区一区三区| 91亚洲国产| 久久精品国产精品青草| 国产一区二区三区精品在线观看| 中文字幕一区二区三区四区久久| 清纯唯美亚洲经典中文字幕| 伊人久久久大香线蕉综合直播| 蜜臀av一区二区在线免费观看| 日韩毛片在线| 欧美男gay| 亚洲小说欧美另类婷婷| 麻豆视频在线观看免费网站黄| 色狠狠一区二区三区| 国产尤物久久久| 欧美1区2区视频| 日本三级一区| 亚洲香蕉久久| 亚洲调教视频在线观看| 岛国av免费在线观看| 久久亚洲道色| 久久激情电影| 日韩欧美三级| 韩国一区二区三区视频| 久久亚洲成人| 欧美午夜三级| 亚洲国产中文在线| 媚黑女一区二区| 中文字幕免费精品| 激情久久一区| 日韩毛片在线| 中文字幕日韩高清在线|