作者itgma (一机骂)
看板MobileComm
标题[情报] 联发科晶片漏洞
时间Tue Mar 3 15:17:37 2020
转录
吴泓霖FB(john wu;magisk作者)
[Android 系统安全三两事]
今天 Google 公开了一个重大 Android 系统资安事件,在资安圈内引发不小的反响,而
且意外的跟台湾有关联 。这件事其实在一个月前我就得知了,不过为了配合 Google 的
要求,一直等到今天才正式公开。
故事要从去年二月开始说起:XDA 论坛上的某位名叫 "diplomatic" 的网友为了改机 Ama
zon 的廉价平板 Fire Tablet 系列 (使用联发科的晶片),开始分析其系统来找漏洞,最
终被他找到某个内核 (Linux kernel) 驱动程式的软体漏洞。不久後他便发现,这个漏洞
竟然几乎在「所有」使用联发科 64 位元晶片的手机都存在 (包含 2015 的型号)!但他
非但没有通告任何厂商,反而还在 4 月的时候在 XDA 论坛上很「天真」的发表「联发科
ARMv8 通用的奇蹟破解」一文,想说可以「造福」大量想要改机的手机玩家。
所以说,这个所谓漏洞,到底多严重?
简直是灾难!CVSS 指标高达 9.3/10!
简单解释这个漏洞给了解 OS 的人:它可以让 userspace 的程式直接对 kernel memory
存取/写入。这基本上就等於随便一个恶意程式都能「完全」操控整个系统,窃取任意使
用者资料什麽的都是小 case!
联发科表示,他们在去年 5 月其实就得知这个漏洞,并有将修正补丁发送给他们的客户
。若联发科的声明属实,那即便漏洞的补丁已经存在超过 9 个月,至今几乎市面上所有
使用联发科 64 位元晶片的机型都仍未将其修复,受影响的机子恐达上千万,不容小觑!
使用联发科晶片的手机大都是中低阶机型。这些手机通常因为利润过低,提供售後系统维
护不仅不敷成本,购买的用户大多根本也不会在意 (俗够大碗的手机,有什麽好嫌的?)
,所以基本上手机买来的当天就是所谓「孤儿机」,不怎麽会收到系统更新。
智慧型手机已经成为人们生活极重要的一部分,小小一台装置基本上存有我们所有的资料
。这个事件警惕我们,有系统更新是幸福的,收到通知後最好尽快升级!还有,如果经济
许可的话,千万不要贪小便宜去买廉价手机!
。。。。。。。
P.S. 为什麽最後会牵扯上 Google?为何被要求等到 3 月才能公开此消息?这就得说明
Google 对 Android 系统的资安政策,不过因篇幅关系这里就省略了。欲知後事如何,且
待下回分解
——————————
底下留言补充
P.S.S. 这个是 XDA 为此次事件做的超详细报导 (此文作者有跟我请教过),若想知道更
多细节的 (或是等不及我下回更新 XDD),可以做直接参考
https://www.xda-developers.com/mediatek-su-rootkit-exploit/
——————————
去年5月就知道漏洞
距离现在几乎快一年了
低阶安卓手机用户的个资真easy
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.223.8.159 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1583219859.A.1FF.html
1F:推 cplusplus426: 没差 反正联发科员工还是爽赚 03/03 15:18
2F:推 NickXiang : 还好啦 隔壁牙膏厂还不是活的好好的 03/03 15:23
3F:推 DiviNeLuke : intel出那包都还是活得好好的 03/03 15:26
4F:→ kouta : 谷歌资安团队急着公布iOS 但自己的压下来盖牌没事ㄦ 03/03 15:29
5F:→ Hohenzollern: 就算联发科修正漏洞 手机厂商装死也没屁用 03/03 15:31
6F:推 Twinkling : Intel、Qualcomm也都出包过... 03/03 15:34
7F:→ Lumia625 : 哭塔怎出现了 前面的文等你回啊 03/03 15:38
9F:→ dai26 : 反正我也不考虑发哥的机子 03/03 15:39
10F:推 Fm4n : 可以空发哥了 (这不是股票板) 03/03 15:42
11F:推 abc0922001 : 果然还是要买____ 03/03 15:42
12F:推 abc21086999 : 还好我用Pixel 03/03 15:51
13F:推 AJizzInPants: 疑 kbo出现一位了 可是你应该去上面那边护主啊 03/03 15:59
14F:推 ymx3xc : 我有P10的XA1耶~ 03/03 16:02
15F:推 shlee : 问题其实在於手机厂商很少对这种低阶机发送更新修补 03/03 16:05
16F:→ shlee : 即使联发科很早就发送修补更新给手机厂也没什麽用 03/03 16:06
17F:推 JhouHank : 红米note8 pro: 03/03 16:11
18F:推 kawhi5566 : 资工系教授:现成的研究所考题 03/03 16:18
19F:推 NankanAvenge: 教授根本懒的自己出题吧 从恐龙本或历届考题翻一翻 03/03 16:24
20F:→ NankanAvenge: 放上去就好了 03/03 16:24
21F:→ Hohenzollern: 记得2015年底资安公司发布安卓早期用滑动解锁的指 03/03 16:48
22F:→ Hohenzollern: 纹辨识bug 那些手机厂也是装死到底 03/03 16:48
23F:推 c52chungyuny: john wu提醒:请勿购买垃圾廉价机 感谢中国垃圾 03/03 17:10
24F:→ c52chungyuny: 以後进不了台湾 03/03 17:10
25F:推 sockrover : 可是这算是台湾垃圾吗Orz 03/03 17:18
26F:推 HMKRL : 联发科补bug了阿 是垃圾厂不更新 这是台湾垃圾的话 03/03 17:23
27F:→ HMKRL : intel前阵子CPU一堆bug 是不是也要说是美国垃圾www 03/03 17:23
28F:推 h8565656p : 厂商不更新还怪发哥? 03/03 17:32
29F:推 rickie1141 : 同理Intel = 美国垃圾 03/03 17:41
30F:推 alvistan : Intel=联发科 03/03 18:15
31F:推 a3831038 : INTEL是有温度的企业 03/03 18:48
32F:→ LunLin9590 : 发哥 意外吗 03/03 19:11
33F:→ cp296633 : 发哥机安卓版本更新都被放生 03/03 19:42
34F:推 ctes940008 : 没温度的冷门晶片 03/03 19:51
35F:→ pigman1331 : 到底空了几张,到处发一样的文 03/03 20:27
36F:推 david7112123: 帮高调 03/03 21:30
37F:→ styyu1281 : 拿这个酸MTK是在哈罗? 03/03 22:05
38F:→ styyu1281 : MTK都修了,手机厂不修干MTK屁事。 03/03 22:05
39F:推 dynamo : 股价上看400 03/03 23:35
40F:推 hzaxcp386 : 反正大多数MTK手机不会是有系统更新的 03/04 05:40
41F:推 s93281 : htc desire买好买满,一人一机救救makes 03/04 22:51