近日,知名安全机构Check Point Research称,他们的安全团队发现了联发科音频处理器中的一个漏洞,可导致手机被窃听。
攻击者可向应用商店上传某些利用该漏洞的应用程序,普通用户从应用商店正常安装启动后,该恶意应用程序就会使用这些漏洞来非法获得高级系统级的权限,并冲击与音频驱动程序有关的通信库。
恶意程序获得系统权限后,可向音频驱动程序发送指令,最终达到利用音频处理器的固件中执行恶意代码的目的,因此该应用程序会窃取音频流,可能会导致通话被窃听。
该安全机构发现这些安全漏洞之后立即向联发科方面进行通报,这些漏洞已经于上个月内修复,联发科方面将在12月安全公告中发布。
注:本文配图来自Check Point Research官网,原文为英文,为方便读者理解使用机器翻译中文。原文非常详细,是一篇高质量的技术论文,由于平台不允许发链接,有兴趣的朋友可自行搜索其官方,阅读该内容。
热门跟贴