近期,谷歌的研究人员在高通的Adreno GPU中发现了9个安全漏洞,这些漏洞存在于高通的Snapdragon处理器中。由于GPU具有内核权限,这意味着这些安全缺陷可能会非常严重,因为它们可能允许黑客完全控制用户的高通设备。
研究人员特别关注了GPU驱动程序,因为不受信任的应用程序可以在不需要额外权限的情况下访问它们,这使得它们成为黑客的容易目标。驱动程序与操作系统的复杂性使得用户的情况更加糟糕,但对黑客来说却更加容易。
谷歌Android Red Team的经理Xuan Xing解释说:“我们是一个小团队,与庞大的Android生态系统相比,我们的覆盖范围太大,无法涵盖所有内容,因此我们必须找出哪些内容会产生最大的影响。为什么我们在这个案例中关注GPU驱动程序?这是因为不受信任的应用程序访问GPU驱动程序不需要权限。这非常重要,我认为会吸引很多攻击者的注意。”
Android Red Team的技术领导Eugene Rodionov补充说:“有很多移动部件,没有访问限制,因此GPU驱动程序几乎可以被每个应用程序访问。真正使事情变得有问题的是实现的复杂性——这是导致许多漏洞的一个因素。”
尽管高通已经修补了这些问题,但用户仍应保持警惕,确保他们的设备安全。