高通芯片“偷”传数据:不插SIM卡也不通过系统
金融科技 2023-10-163737euiyhu9856
【新科技讯】近日,德国安全公司Nitrokey表示在高通骁龙芯片中发现了未记录的功能,在不需要安卓系统参与的情况下,收集部分手机数据直接发送给高通服务器。
Nitrokey在配备高通骁龙630芯片的索尼Xperia XA2手机上安装了无谷歌服务的安卓版本,且没有插入SIM卡,只能通过WLAN方式联网。Nitrokey使用Wireshark工具进行抓包,发现数据会传输给izatcloud.net 服务器,该服务器属于高通公司。
Nitrokey表示,这些数据是通过不安全的HTTP协议发送的,没有任何额外的加密,基本上所有人都可以访问和读取发送到Izat Cloud的唯一标识数据。
Nitrokey指出,高通定制的AMSS固件不仅优先于任何操作系统,而且由于使用 HTTP协议,可以根据收集到的数据创建一个独特的设备签名,而且这些信息都可以被第三方访问。
综上所述,即便是不插入SIM卡,高通骁龙芯片照样可以传输数据到服务器,而且不接触手机系统就可以实现。
截至目前,高通尚未做出任何回应。
The End
相关阅读
- TerraMaster D6-320 6盘位外置硬盘盒评测:容量大、噪音小
- 矢志不移,拓路前行!三头六臂荣获首批汽车零配件领域国家级企业标准“领跑者”证书
- 三星GalaxyZ Fold5
- 美光加紧追逐三星、SK海力士进军HBM市场
- 威联通推出全新TS-hx77AXU-RP系列ZFS NAS 专为企业级应用所设计
- 西部数据蝉联六年ETHISPHERE“全球最具商业道德企业”
- 群联联手研华结合aiDAPTIV+技术 打造边际运算与工控的生成式AI平台
- 打破手机市场创新困境,天玑9300开启全大核计算时代大门
- 布尔云:科技引领家庭清洁革命,产品畅销全球高端市场
- 海尔智家连续6年入选《财富》全球最受赞赏公司