欢迎访问集团网商讯

高通芯片“偷”传数据:不插SIM卡也不通过系统

金融科技 2023-10-163737euiyhu9856

新科技讯】近日,德国安全公司Nitrokey表示在高通骁龙芯片中发现了未记录的功能,在不需要安卓系统参与的情况下,收集部分手机数据直接发送给高通服务器。

Nitrokey在配备高通骁龙630芯片的索尼Xperia XA2手机上安装了无谷歌服务的安卓版本,且没有插入SIM卡,只能通过WLAN方式联网。Nitrokey使用Wireshark工具进行抓包,发现数据会传输给izatcloud.net 服务器,该服务器属于高通公司。

Nitrokey表示,这些数据是通过不安全的HTTP协议发送的,没有任何额外的加密,基本上所有人都可以访问和读取发送到Izat Cloud的唯一标识数据。

Nitrokey指出,高通定制的AMSS固件不仅优先于任何操作系统,而且由于使用 HTTP协议,可以根据收集到的数据创建一个独特的设备签名,而且这些信息都可以被第三方访问。

综上所述,即便是不插入SIM卡,高通骁龙芯片照样可以传输数据到服务器,而且不接触手机系统就可以实现。

截至目前,高通尚未做出任何回应。

The End
免责声明:本文内容来源于第三方或整理自互联网,本站仅提供展示,不拥有所有权,不代表本站观点立场,也不构成任何其他建议,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,不承担相关法律责任。如发现本站文章、图片等内容有涉及版权/违法违规或其他不适合的内容, 请及时联系我们进行处理。

Copyright © 2099 集团网商讯 版权所有

苏ICP备2023036119号-9 |——:合作/投稿联系微信:nvshen2168

|—— TXT地图 | 网站地图 |