《電子技術應用》
您所在的位置:首頁 > 模拟设计 > 业界动态 > 高通已确认卡巴斯基披露的骁龙芯片硬件级漏洞

高通已确认卡巴斯基披露的骁龙芯片硬件级漏洞

2026-04-27
來源:IT之家

4 月 25 日消息,卡巴斯基于 4 月 23 日發布博文,披露稱在高通驍龍芯片中發現硬件級漏洞,影響 MDM9x07、MSM8916 等多個系列芯片。

高通已于 2025 年 4 月確認該漏洞,追蹤編號為 CVE-2026-25262,相關研究報告已在 Black Hat Asia 2026 上披露。

該漏洞影響 MDM9x07、MSM9x45、MSM8916 及 SDX50 等多個系列芯片,廣泛用于智能手機、平板電腦、汽車組件及物聯網設備。

format,f_avif.avif (3).jpg

漏洞位于硬件層嵌入的 BootROM 固件中,攻擊者利用該缺陷可繞過關鍵安全防護,破壞安全啟動鏈,進而部署惡意后門并完全控制設備。

研究人員揭示,攻擊者利用 Sahara 協議的通信缺陷實施攻擊。Sahara 協議用于設備緊急下載模式,是操作系統啟動前加載軟件的低級通信系統。

安全缺陷允許擁有物理訪問權限的攻擊者入侵應用處理器,潛在竊取用戶輸入的密碼、文件、通訊錄及位置信息,并能調用攝像頭與麥克風進行監控。此類攻擊無需復雜工具,僅需幾分鐘物理接觸即可完成設備感染。

該漏洞威脅范圍遠超終端用戶場景,延伸至供應鏈與設備維修環節。專家警告,此類惡意軟件難以檢測與清除,受感染系統可能模擬重啟狀態欺騙用戶,僅斷電或耗盡電池才能確保徹底清除惡意代碼。

2.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美精品亚洲| 日韩一二三区不卡在线视频| 蜜桃av久久久亚洲精品| 欧美一乱一性一交一视频| 国产成人精品a视频一区www| 久久视频在线观看免费| 一区二区在线观看网站| 国产精品亚洲视频在线观看| 久久偷窥视频| 欧美一区二区视频在线| 91精品成人久久| 国产精品黄色av| 国产专区精品视频| 久久精品视频亚洲| 亚洲www永久成人夜色| 国产超碰91| 国产精品入口免费视频一| 精品久久精品久久| 久久久视频精品| 欧美精品一区二区三区免费播放| 91久热免费在线视频| 国产精品美女呻吟| 国产精品欧美日韩久久| 国产精品三级一区二区| 国产精品91一区| 国产超碰91| 在线不卡日本| 亚洲91精品在线亚洲91精品在线| 中文精品一区二区三区 | 久久久久成人网| 日韩精品一区二区三区四| 日韩中文在线不卡| 日韩国产精品毛片| 欧美日韩在线不卡视频| 欧美大片va欧美在线播放| 久久久久五月天| 国产精品亚洲аv天堂网| 丁香六月激情网| 在线视频不卡一区二区| 日韩综合视频在线观看| 欧美视频在线观看网站|