当前位置: 首页 > 科技观察

BlackHat:运营商软件漏洞影响约20亿移动设备

时间:2023-03-20 22:09:25 科技观察

BlackHat:运营商软件漏洞影响了大约20亿台移动设备。两人披露的漏洞影响安卓、黑莓和少量iOS设备,涉及不同运营商生产的设备和型号。“运营商将控制软件嵌入到移动设备中,这样他们就可以配置手机以连接到他们的网络并推送硬件更新通知,”Accuvant副总裁兼高级科学家RyanSmith解释道。这次发现的漏洞对于用户来说是一场灾难。通过这些设备和运营商,黑客可以利用控制软件中的漏洞安装恶意软件、访问数据、添加、删除或运行任意应用程序。清除设备所有数据,甚至远程修改锁屏PIN码等敏感操作。但是,Accuvant已将他们发现的问题适当地通知服务提供商,以减轻潜在的安全威胁。易受攻击软件的供应商已发布补丁来修复该问题。基带运营商也编写了补丁代码,相关运营商也正在发布补丁。“手机用户应确保他们的设备已完全打好补丁,”Accuvant建议。如果近期没有发布补丁,用户应该联系他们的运营商,询问他们是否受到漏洞的影响,是否有可用的补丁,或者是否已经开发了补丁。一些组织应该使用他们的MDM平台来确保用户的手机已经在使用最新版本的软件。[通过/网络安全]