世界论坛网 > 时事新闻 > 正文  
Android手机爆重大漏洞
www.wforum.com | 2026-03-16 15:42:16  自由3C科技 | 0条评论 | 查看/发表评论

  Android手机用户注意!资安研究人员近日发现,一项存在于联发科处理器Android 手机的重大安全漏洞,可能让攻击者即使在装置关机状态下,仍能取得使用者的敏感资料。

  这项漏洞由加密硬体钱包公司Ledger旗下的硬体安全研究团队Donjon发现。研究人员以Nothing旗下的CMF Phone 1作为示范装置,该手机搭载联发科Dimensity 7300处理器。研究显示,只花45秒就能成功取得手机的存取权。

  更令人担忧的是,这个漏洞即使在手机关机状态下也能被利用。黑客有机会取得包括手机PIN 码、解密储存资料,甚至提取加密货币钱包的seed phrase(助记词,可理解为主密码)等敏感资讯。

  研究团队指出,他们利用Android装置开机流程(boot chain)中的弱点,在系统尚未完全启动之前,就成功绕过核心安全保护机制。在实验中,只需要将Nothing CMF Phone 1 透过USB连接到笔电,即可发动攻击。整个过程不需要安装恶意程式,也不需要操作手机画面,更不需要使用者任何互动。

  这个漏洞可能影响数百万台搭载联发科处理器的Android装置,尤其是使用Trustonic Trusted Execution Environment(TEE,可信执行环境)的设备。所谓TEE,是处理器内的一个隔离区域,主要用来储存敏感资讯,例如指纹资料、行动支付凭证以及各类安全认证资料。虽然在软体层面上与系统隔离,但本质上仍然属于主处理器的一部分。

  目前仍不清楚这个漏洞是否曾被恶意黑客实际利用来窃取资料。联发科方面则表示,已在2026年1月发布修补程式。因此对用户来说,最重要的就是定期安装手机最新系统更新,确保装置安全。

  值得注意的是,联发科近日也公布了受影响的芯片型号,显示问题并不局限于单一品牌,而是可能涉及多个主流手机品牌,包括三星、OPPO、vivo、OnePlus 等。

  额外一提的是,近期搭载高通Snapdragon 8 Elite Gen 5处理器的Android旗舰手机也传出漏洞。研究人员发现,透过多个漏洞组合,使用者可以绕过手机厂商的限制,解锁原本难以解锁的Bootloader(启动程式)。不过这个问题主要影响的是系统限制层面,较不涉及个资安全,对于喜欢刷机的玩家而言,反而可能是一个“好消息”。

(0)
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论
暂无评论
查看更多
实用资讯
24小时新闻排行榜
兵临莫斯科 普里戈任的兵变为何草草收场?
一场绝望海战:靠一门意大利炮单挑5艘战舰
超防空导弹,乌克兰的新惊人创造
日本一笔改变亚太格局的百亿军购大单
俄乌冲突,为何没人关注了?
48小时新闻排行榜
兵临莫斯科 普里戈任的兵变为何草草收场?
一场绝望海战:靠一门意大利炮单挑5艘战舰
超防空导弹,乌克兰的新惊人创造
日本一笔改变亚太格局的百亿军购大单
俄乌冲突,为何没人关注了?
美智库做出预判:以色列或对土耳其发起打击
中国极音速飞弹威胁美军舰 美国靠这款武器
中国军演这次不一样?美报告惊见完整抢滩预
美军MV-75A倾转旋翼机“亮剑”
俄乌战争四年回望:谁点燃了欧洲最大战火?
热门专题
1中美对抗2以哈战争3乌克兰战争
4美国大选5李克强猝逝6新冠疫情
7香港局势8委内瑞拉9华为
10黑心疫苗11“低端人群”12美国税改
13红黄蓝幼儿园14中共19大15郭文贵
广告服务 | 联系我们 | 关于我们 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2026. Wforum.COM. All Rights Reserved.