6月8日午間,紫光展銳方面對(duì)第一財(cái)經(jīng)記者表示,注意到近期有媒體報(bào)道提及紫光展銳手機(jī)芯片安全漏洞問(wèn)題,紫光展銳在此之前已完成相關(guān)排查,并登記在案,驗(yàn)證完畢的相關(guān)補(bǔ)丁已于5月30日陸續(xù)更新至有關(guān)客戶廠商。
此前,網(wǎng)絡(luò)安全研究公司 Check Point Research表示,在紫光展銳芯片組基帶處理器中發(fā)現(xiàn)了安全漏洞,并表示該漏洞會(huì)影響作為芯片組一部分并負(fù)責(zé)網(wǎng)絡(luò)連接的網(wǎng)絡(luò)調(diào)制解調(diào)器。 Check Point Research稱,這一漏洞可能允許攻擊者發(fā)送損壞的網(wǎng)絡(luò)數(shù)據(jù)包,并禁用或中斷設(shè)備的網(wǎng)絡(luò)連接。
紫光展銳是中國(guó)集成電路設(shè)計(jì)產(chǎn)業(yè)的龍頭企業(yè),也是中國(guó)大陸公開(kāi)市場(chǎng)唯一擁有5G芯片能力并已成功商用的主芯片平臺(tái)提供者。
根據(jù)調(diào)研機(jī)構(gòu)Counterpoint發(fā)布的一季度智能手機(jī)應(yīng)用處理器(AP)市場(chǎng)統(tǒng)計(jì),展銳在低端手機(jī)市場(chǎng)(售價(jià)低于99美元)市占率從去年同期的20%飆升至47%,在100-199美元價(jià)格帶也占據(jù)了8%份額。
整體份額中,紫光展銳占全球移動(dòng)處理器市場(chǎng)約11%,主要覆蓋亞洲和非洲銷售的低價(jià)Android 手機(jī)。業(yè)內(nèi)人士認(rèn)為,如果該漏洞被不法人士利用,可能導(dǎo)致某區(qū)域通訊信號(hào)大范圍癱瘓。
對(duì)于上述漏洞可能造成的影響,紫光展銳對(duì)記者表示,該問(wèn)題只會(huì)發(fā)生于運(yùn)營(yíng)商網(wǎng)絡(luò)被黑客攻破的情況下,現(xiàn)象是設(shè)備的通信功能出現(xiàn)短期故障,并不會(huì)造成用戶終端的信息泄露和通信功能的不可恢復(fù)?!霸趯?shí)際的用戶使用環(huán)境中,運(yùn)營(yíng)商4G網(wǎng)絡(luò)本身已對(duì)此類風(fēng)險(xiǎn)進(jìn)行了針對(duì)性的防范,用戶不必過(guò)于擔(dān)心?!?/p>
一直以來(lái),手機(jī)安全問(wèn)題都是手機(jī)廠商以及手機(jī)芯片廠商需要克服的重要難題。
記者注意到,去年年底,手機(jī)廠商三星被曝出智能手機(jī)存在安全漏洞,攻擊者可能利用漏洞從相關(guān)設(shè)備中獲取敏感和加密信息。Galaxy S8、Galaxy S9、Galaxy S10、Galaxy S20、Galaxy S21多款三星手機(jī)均受影響,至少涉及上億部Android智能手機(jī)。今年2月,三星已針對(duì)該問(wèn)題發(fā)布漏洞補(bǔ)丁。
而在今年6月初,“蘋果系統(tǒng)偷跑流量”的話題沖上了微博熱搜。起因在于,多位蘋果用戶將iPhone 在更新至 iOS 15.5 系統(tǒng)后,“設(shè)置-蜂窩網(wǎng)絡(luò)-系統(tǒng)服務(wù)-時(shí)間與地點(diǎn)服務(wù)”一欄顯示耗費(fèi)了數(shù)百M(fèi)B乃至數(shù)G的流量,出現(xiàn)了嚴(yán)重的流量偷跑問(wèn)題。目前蘋果官方仍在對(duì)上述情況進(jìn)行調(diào)查。
此外,因密碼被盜而導(dǎo)致的數(shù)據(jù)泄露事件也在頻繁發(fā)生。黑客可以通過(guò)許多不同的方式獲取用戶的名字和密碼,自動(dòng)化排列個(gè)人信息的方式來(lái)推斷用戶的個(gè)人密碼,也可以通過(guò)另一個(gè)被黑的網(wǎng)站上,設(shè)置釣魚(yú)網(wǎng)站鏈接來(lái)獲取用戶的密碼。
目前一些科技公司已經(jīng)在進(jìn)行“無(wú)密碼”項(xiàng)目研究以應(yīng)對(duì)系統(tǒng)漏洞帶來(lái)的數(shù)據(jù)泄露風(fēng)險(xiǎn)。業(yè)內(nèi)人士提醒,手機(jī)機(jī)系統(tǒng)更新時(shí),如果發(fā)布了補(bǔ)丁更新,用戶應(yīng)及時(shí)下載安裝,以避免產(chǎn)生不必要的損失。