一般情況下黑客要想攻擊用戶的個(gè)人電腦或者智能手機(jī)需要通過(guò)一些惡意鏈接或者惡意應(yīng)用,但谷歌卻發(fā)現(xiàn)某些搭載博通Wi-Fi芯片的Android設(shè)備在非互動(dòng)情況下也存在被劫持的可能性,好在這家科技巨頭近日推出了相關(guān)補(bǔ)丁,為用戶避免了潛在的安全風(fēng)險(xiǎn)。
據(jù)了解,當(dāng)兩部均使用博通Wi-Fi芯片的設(shè)備連接到同一無(wú)線網(wǎng)絡(luò)時(shí),設(shè)備之間便可以自動(dòng)交換無(wú)線控制數(shù)據(jù)包,如果這些數(shù)據(jù)包被黑客們所利用,他們就能夠破壞內(nèi)核內(nèi)存,并且獲得系統(tǒng)最高權(quán)限以在內(nèi)核中運(yùn)行任意代碼,最關(guān)鍵的是黑客單方面即可完成遠(yuǎn)程劫持操作,并不需要變相獲得用戶的允許。
除此以外,高通Wi-Fi芯片的驅(qū)動(dòng)也存在類似的漏洞,只不過(guò)僅限于本地安裝。針對(duì)以上問(wèn)題,谷歌近日向Nexus設(shè)備用戶推送了包含最新版Wi-Fi芯片驅(qū)動(dòng)的安全更新,選擇升級(jí)之后便再無(wú)后顧之憂,而關(guān)于這些漏洞的詳細(xì)信息也已告知其他OEM廠商。