《電子技術應用》
您所在的位置:首頁 > 模拟设计 > 业界动态 > 高通已确认卡巴斯基披露的骁龙芯片硬件级漏洞

高通已确认卡巴斯基披露的骁龙芯片硬件级漏洞

2026-04-27
來源:IT之家

4 月 25 日消息,卡巴斯基于 4 月 23 日發布博文,披露稱在高通驍龍芯片中發現硬件級漏洞,影響 MDM9x07、MSM8916 等多個系列芯片。

高通已于 2025 年 4 月確認該漏洞,追蹤編號為 CVE-2026-25262,相關研究報告已在 Black Hat Asia 2026 上披露。

該漏洞影響 MDM9x07、MSM9x45、MSM8916 及 SDX50 等多個系列芯片,廣泛用于智能手機、平板電腦、汽車組件及物聯網設備。

format,f_avif.avif (3).jpg

漏洞位于硬件層嵌入的 BootROM 固件中,攻擊者利用該缺陷可繞過關鍵安全防護,破壞安全啟動鏈,進而部署惡意后門并完全控制設備。

研究人員揭示,攻擊者利用 Sahara 協議的通信缺陷實施攻擊。Sahara 協議用于設備緊急下載模式,是操作系統啟動前加載軟件的低級通信系統。

安全缺陷允許擁有物理訪問權限的攻擊者入侵應用處理器,潛在竊取用戶輸入的密碼、文件、通訊錄及位置信息,并能調用攝像頭與麥克風進行監控。此類攻擊無需復雜工具,僅需幾分鐘物理接觸即可完成設備感染。

該漏洞威脅范圍遠超終端用戶場景,延伸至供應鏈與設備維修環節。專家警告,此類惡意軟件難以檢測與清除,受感染系統可能模擬重啟狀態欺騙用戶,僅斷電或耗盡電池才能確保徹底清除惡意代碼。

2.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩av资源在线| 精品国产美女在线| 国产美女网站在线观看| 欧美精品v日韩精品v国产精品| 国内自拍中文字幕| 欧美激情第6页V| 亚洲精品中文字幕乱码三区不卡| 韩国日本不卡在线| 亚洲一区高清| www.午夜精品| 国产精品香蕉国产| 日本成人中文字幕在线| 97成人精品视频在线观看 | 一区二区三区日韩视频| 国产精品久久久999| 欧美日本国产精品| 国产精品久久久久久久久婷婷| 91精品国产综合久久久久久蜜臀| 国产精品美女在线播放| 国产日韩欧美日韩| 国产婷婷一区二区三区| 精品无码久久久久久久动漫| 久久久黄色av| 久久精品视频免费播放| 日韩一二区视频| 日韩在线观看你懂的| 日韩一区二区三区资源| 日产国产精品精品a∨| 亚洲中文字幕无码中文字| 啊v视频在线一区二区三区| 国产精品第一页在线| 不卡av在线播放| 91精品中文在线| 无码人妻精品一区二区蜜桃百度| 天天成人综合网| 欧美一级免费在线观看| 久久免费视频网站| 国产欧美日韩综合精品| 国产精品久久久久91| 国产精品久久国产三级国电话系列| 国产成人综合av|