高通 MSM 曝高危漏洞,影响全球约 30% 移动手机
以色列网络安全公司 Checkpoint 的研究人员Slava Makkaveev表示,其在高通公司移动站调制解调器(Mobile Station Modem,MSM)接口发现了一个安全缺陷,可影响全球范围内数百万部手机;该接口被称为 QMI(Qualcomm MSM Interface)。 我们在一个调制解调器数据服务中发现了一个漏洞,可以用来控制调制解调器,并从应用处理器中对其进行动态修补。攻击者可以利用这样的漏洞,从安卓系统向调制解调器注入恶意代码。这使攻击者能够访问用户的通话记录和短信,并能够监听用户的对话。黑客可以利用这个漏洞来解锁 SIM 卡,从而克服服务提供商对移动设备的限制。 MSM 是高通公司从 20 世纪 90 年代初开始设计的具有 2G/3G/4G/5G 功能的片上系统(SoC)的一个持续系列;一直以来,MSM都是安全研究领域的热门研究目标。QMI 是一个专有协议,用于在调制解调器中的软件组件与其他外围子系统之间进行通信。数据显示,QMI 在全球大约 30% 的手机中进行了使用,包括有谷歌Pixel、LG、一加、三星 Galaxy 系列和小米。 去年 10 月,C...