近日,据外媒报道,在美国拉斯维加斯举行的DEF CON 32安全会议上,谷歌的三位安全研究人员展示了超过9个针对高通Adreno GPU驱动的严重漏洞。这些漏洞的发现引起了业界的高度关注,因为它们会直接威胁到全球数以亿计使用高通GPU的Android设备的安全性。
Adreno GPU驱动程序作为连接GPU硬件与Android等操作系统的重要桥梁,在系统内核中拥有极高的权限。然而,正是这一关键组件的漏洞,使得攻击者能够绕过常规的安全防护措施,直接通过不受信任的应用程序与GPU驱动通信,无需任何额外权限检查。一旦攻击者成功利用这些漏洞,他们将能够完全控制设备的内存,进而接管整个设备,实施恶意操作或窃取敏感信息。
谷歌Android安全红队经理Xuan Xing在会上表示:“面对庞大的安卓生态系统,我们的团队虽然规模有限,但始终致力于识别并应对那些能够产生最大影响的潜在威胁。GPU驱动程序之所以成为我们的关注焦点,是因为它允许不受信任的应用程序无权限限制地访问,这无疑为攻击者提供了极大的便利,也让我们深感担忧。”
幸运的是,高通公司对此事给予了高度重视,并迅速采取了行动。高通发言人已确认,公司已于2024年5月向各原始设备制造商(OEM)提供了针对这些漏洞的补丁。高通强烈建议所有终端用户尽快从各自设备制造商处获取并安装这些安全更新,以确保设备的安全性和稳定性。
作为用户,保持对设备安全更新的关注并及时采取行动,是保护个人隐私和数据安全的重要一环。同时,对于设备制造商和芯片供应商而言,加强安全研发和漏洞修复能力,也是维护用户信任和行业健康发展的关键所在。