高通幾乎壟斷了智能設(shè)備市場,所以以下的新聞也幾乎與所有使用者有關(guān)。Check Point最新發(fā)現(xiàn)了統(tǒng)稱為 QuadRooter 的漏洞,能會(huì)通過驅(qū)動(dòng)程序來獲得 root-level 的存取權(quán)限和安裝惡意程序來綁架設(shè)備。受害人只需要安裝一個(gè)看似沒有問題,不需存取權(quán)限的 app 就會(huì)中招。
Check Point 指因?yàn)橹髁鞯?Android 設(shè)備都在使用高通的芯片,他們估計(jì)有著 9 億臺(tái)設(shè)備因此受威脅。更重要的是這漏洞無視芯片的新舊或性能,一視同仁的潛伏在旗艦手機(jī)和入級(jí)設(shè)備之上。有擔(dān)心的朋友,可以下載 Check Point 的檢測 app來看看你的手機(jī)有沒有這個(gè)漏洞。
幸好有其中的三個(gè)漏洞已經(jīng)修復(fù)了,而且第四個(gè)也在修復(fù)當(dāng)中,使用新 Nexus 設(shè)備的朋友應(yīng)該已經(jīng)獲得更新。問題是第三方廠商需要時(shí)間來測試補(bǔ)丁與其定制化 ROM 有沒有沖突和兼容性,而老舊設(shè)備更是有可能因?yàn)橐呀?jīng)沒有安全性更新,而仍然曝露在 QuadRooter 威脅下。
所以我們使用者唯一能做的,是只在 Google Play 下載 app,不要嘗試自行安裝第三方的 APK。這樣才能給予個(gè)資和設(shè)備最高的保護(hù)。