6月8日午間,紫光展銳方面對第一財經(jīng)記者表示,注意到近期有媒體報道提及紫光展銳手機芯片安全漏洞問題,紫光展銳在此之前已完成相關(guān)排查,并登記在案,驗證完畢的相關(guān)補丁已于5月30日陸續(xù)更新至有關(guān)客戶廠商。
此前,網(wǎng)絡(luò)安全研究公司 Check Point Research表示,在紫光展銳芯片組基帶處理器中發(fā)現(xiàn)了安全漏洞,并表示該漏洞會影響作為芯片組一部分并負責網(wǎng)絡(luò)連接的網(wǎng)絡(luò)調(diào)制解調(diào)器。 Check Point Research稱,這一漏洞可能允許攻擊者發(fā)送損壞的網(wǎng)絡(luò)數(shù)據(jù)包,并禁用或中斷設(shè)備的網(wǎng)絡(luò)連接。
紫光展銳是中國集成電路設(shè)計產(chǎn)業(yè)的龍頭企業(yè),也是中國大陸公開市場唯一擁有5G芯片能力并已成功商用的主芯片平臺提供者。
根據(jù)調(diào)研機構(gòu)Counterpoint發(fā)布的一季度智能手機應(yīng)用處理器(AP)市場統(tǒng)計,展銳在低端手機市場(售價低于99美元)市占率從去年同期的20%飆升至47%,在100-199美元價格帶也占據(jù)了8%份額。
整體份額中,紫光展銳占全球移動處理器市場約11%,主要覆蓋亞洲和非洲銷售的低價Android 手機。業(yè)內(nèi)人士認為,如果該漏洞被不法人士利用,可能導致某區(qū)域通訊信號大范圍癱瘓。
對于上述漏洞可能造成的影響,紫光展銳對記者表示,該問題只會發(fā)生于運營商網(wǎng)絡(luò)被黑客攻破的情況下,現(xiàn)象是設(shè)備的通信功能出現(xiàn)短期故障,并不會造成用戶終端的信息泄露和通信功能的不可恢復(fù)?!霸趯嶋H的用戶使用環(huán)境中,運營商4G網(wǎng)絡(luò)本身已對此類風險進行了針對性的防范,用戶不必過于擔心?!?/p>
一直以來,手機安全問題都是手機廠商以及手機芯片廠商需要克服的重要難題。
記者注意到,去年年底,手機廠商三星被曝出智能手機存在安全漏洞,攻擊者可能利用漏洞從相關(guān)設(shè)備中獲取敏感和加密信息。Galaxy S8、Galaxy S9、Galaxy S10、Galaxy S20、Galaxy S21多款三星手機均受影響,至少涉及上億部Android智能手機。今年2月,三星已針對該問題發(fā)布漏洞補丁。
而在今年6月初,“蘋果系統(tǒng)偷跑流量”的話題沖上了微博熱搜。起因在于,多位蘋果用戶將iPhone 在更新至 iOS 15.5 系統(tǒng)后,“設(shè)置-蜂窩網(wǎng)絡(luò)-系統(tǒng)服務(wù)-時間與地點服務(wù)”一欄顯示耗費了數(shù)百MB乃至數(shù)G的流量,出現(xiàn)了嚴重的流量偷跑問題。目前蘋果官方仍在對上述情況進行調(diào)查。
此外,因密碼被盜而導致的數(shù)據(jù)泄露事件也在頻繁發(fā)生。黑客可以通過許多不同的方式獲取用戶的名字和密碼,自動化排列個人信息的方式來推斷用戶的個人密碼,也可以通過另一個被黑的網(wǎng)站上,設(shè)置釣魚網(wǎng)站鏈接來獲取用戶的密碼。
目前一些科技公司已經(jīng)在進行“無密碼”項目研究以應(yīng)對系統(tǒng)漏洞帶來的數(shù)據(jù)泄露風險。業(yè)內(nèi)人士提醒,手機機系統(tǒng)更新時,如果發(fā)布了補丁更新,用戶應(yīng)及時下載安裝,以避免產(chǎn)生不必要的損失。