带有联发科芯片的机器人需要尽快在本月进行安全更新

尽管每个人都应该尽可能地获取他们的android的最新安全更新,但如果你的设备内部有任何MediaTek芯片,你应该特别注意这个月的更新,并立即获取它。...
Illustration for article titled Androids with MediaTek Chips Need This Month's Security Update ASAP

尽管每个人都应该尽可能地获取他们的android的最新安全更新,但如果你的设备内部有任何MediaTek芯片,你应该特别注意这个月的更新,并立即获取它。

为了简化这个过程,下面列出了XDA开发人员提供的受影响设备的列表,联发科安全漏洞最初是在这些设备上发现的(有93台设备;如果您的命令不在此列表中,或者您想再次检查是否受影响,您可以查看这些ADB命令是否在您的设备上成功运行。如果是这样的话,您的联发科芯片可能会被利用,让攻击者以根用户身份访问您的设备。

至于那张单子:

  1. Acer Iconia One 10 B3-A30型
  2. Acer Iconia One 10 B3-A40型
  3. 阿尔巴片剂系列
  4. 阿尔卡特1 5033系列
  5. 阿尔卡特1C
  6. 阿尔卡特3L(2018)5034系列
  7. 阿尔卡特3T 8
  8. 阿尔卡特A5 LED 5085系列
  9. 阿尔卡特A30 5049系列
  10. 阿尔卡特偶像5
  11. 阿尔卡特/TCL A1 A501DL
  12. 阿尔卡特/TCL LX A502DL
  13. 阿尔卡特利乐5041C
  14. Amazon Fire 7 2019-仅限Fire OS 6.3.1.2版本0002517050244
  15. Amazon Fire HD 8 2016-仅限Fire OS 5.3.6.4版本626533320
  16. 亚马逊Fire HD 8 2017-仅限Fire OS 5.6.4.0版本636558520
  17. Amazon Fire HD 8 2018-仅限Fire OS 6.3.0.1之前的版本
  18. 亚马逊Fire HD 10 2017-仅限Fire OS 5.6.4.0版本636558520
  19. Amazon Fire HD 10 2019-仅限Fire OS 7.3.1.0之前的版本
  20. Amazon Fire TV 2-仅限Fire OS 5.2.6.9
  21. 华硕ZenFone Max Plus X018D
  22. 华硕ZenPad 3s 10 Z500M
  23. 基于华硕ZenPad Z3xxM(F)MT8163系列
  24. 巴恩斯公司;Noble NOOK平板电脑7〃BNTV450&BNTV460型
  25. 巴恩斯公司;Noble NOOK平板电脑10.1英寸BNTV650
  26. Blackview A8最大值
  27. Blackview BV9600 Pro(Helio P60)
  28. 蓝色生命最大值
  29. 蓝色生活1 X
  30. BLU R1系列
  31. 蓝光R2 LTE
  32. 蓝色S1
  33. 蓝色坦克Xtreme Pro
  34. 蓝维梧8L
  35. 蓝维梧XI
  36. 蓝色维梧XL4
  37. 布鲁布S8
  38. BQ阿奎里斯M8
  39. 类别S41
  40. 酷派酷玩8 Lite
  41. 龙触K10
  42. 回声感
  43. 乔尼M7
  44. 海信无限H12 Lite
  45. 华为GR3 TAG-L21
  46. 华为Y5II
  47. 华为Y6II MT6735系列
  48. 熔岩虹膜88S
  49. 联想C2系列
  50. 联想标签E8
  51. 联想Tab2 A10-70F
  52. LG K8+(2018)X210ULMA(MTK)
  53. LG K10(2017)
  54. LG朝贡
  55. LG X power 2/M320系列(MTK)
  56. LG Xpression Plus 2/K40 LMX420系列
  57. 卢米贡T3
  58. 魅族M5c
  59. 魅族M6
  60. 魅族Pro 7 Plus
  61. 诺基亚1
  62. 诺基亚1 Plus
  63. 诺基亚3
  64. 诺基亚3.1
  65. 诺基亚3.1 Plus
  66. 诺基亚5.1
  67. 诺基亚5.1 Plus/X5
  68. Onn 7〃安卓平板电脑
  69. Onn 8〃和;10〃片剂系列(MT8163)
  70. 奥普A5s
  71. OPPO F5系列/A73-仅限Android 8.x
  72. OPPO F7系列-仅限Android 8.x
  73. OPPO F9系列-仅限Android 8.x
  74. 乌基特尔K12
  75. 原D7
  76. 实相1
  77. 索尼Xperia C4
  78. 索尼Xperia C5系列
  79. 索尼Xperia L1
  80. 索尼Xperia L3
  81. 索尼Xperia XA系列
  82. 索尼Xperia XA1系列
  83. 南方电信Smartab ST1009X(MT8167)
  84. TECNO Spark 3系列
  85. Umidigi F1系列
  86. Umidigi电力公司
  87. Wiko骑行
  88. Wiko阳光
  89. Wiko视图3
  90. 小米红米6/6A系列
  91. 中兴A530刀片
  92. 中兴刀片D6/V6
  93. 中兴Quest 5 Z3351S
Illustration for article titled Androids with MediaTek Chips Need This Month's Security Update ASAP

你需要确保你的设备运行Google的2020年3月安全更新,因为众所周知,MediaTek su漏洞允许攻击者通过运行脚本获得对你设备的根访问权限。这听起来并不像纸面上的问题那么可怕,但是XDA开发者的一篇文章解释了为什么这是一件大事:

…在Android设备上实现根访问的典型方法是首先解锁引导加载程序,这将禁用对引导分区的验证。一旦启动加载程序被解锁,用户就可以向系统引入一个超级用户二进制文件,还可以引入一个超级用户管理应用程序来控制哪些进程可以访问root。解锁引导加载程序是有意禁用设备上的一个关键安全功能,这就是为什么用户必须通过在开发人员选项中启用切换,然后向引导加载程序发出解锁命令来显式地允许它发生。但是,使用联发科su,用户不必解锁引导加载程序就可以获得根访问权限。相反,他们所要做的就是将一个脚本复制到他们的设备上,然后在shell中执行它。不过,用户并不是唯一能做到这一点的人。您**上的任何应用程序都可以将联发科su脚本复制到其私有目录,然后执行该脚本以在shell中获得根访问权限。

联发科的一个弱点不是很多;恶意应用程序必须设置一个脚本,在每次启动设备时运行,因为重新启动Android会删除临时根权限。不过,对于一个精明的攻击者来说,这应该不难克服,而且一个对你的设备有根访问权限的应用程序基本上取消了它的安全保护。它不仅可以在没有你输入或确认的情况下授予自己想要的所有权限,而且可以在你不知道的情况下在你的设备的后台安装它想要的任何应用程序。

换言之:当一个你不想在你的设备上运行的应用突然拥有了你设备的root访问权限时,它会让你的Android生活陷入地狱。如果你想深入研究XDA开发者的文章,那么所有的技术细节都很吸引人,但最终的结果是一样的:尽快检查并安装每月一次的Android安全更新。调出设置,点击系统,寻找更新Android的选项,这个选项可能很明显,也可能隐藏在高级菜单下(取决于你的设备)。

  • 发表于 2021-05-13 04:13
  • 阅读 ( 139 )
  • 分类:通讯

你可能感兴趣的文章

ios和mac用户:您需要立即更新

... 这个漏洞被称为Broadpwn,它允许潜在的黑客通过Wi-Fi芯片控制你的**或电脑。Exodus Intelligence的一位安全研究员发现了这个问题,他在上周拉斯维加斯举行的黑帽安全会议上提出了这个问题。 ...

  • 发布于 2021-03-13 15:46
  • 阅读 ( 146 )

便宜的安卓手机值得吗?

...示。 刚开始的时候,你必须记住,你要处理的要么是像联发科(Mediatek)那样的低端处理器,要么可能是更老的Snapdragon芯片,可能来自400左右的范围。这对于那些认为“我可以买到便宜的东西,然后在上面放一个ROM”的人来说...

  • 发布于 2021-04-07 01:37
  • 阅读 ( 208 )

hmd更新了它的中端诺基亚产品线,推出了6款售价低于350欧元的手机

...屏幕稍小,只有6.5英寸,分辨率较低,为720p,内部采用联发科G35处理器,电池容量5050mAh,RAM容量超过4GB,可扩展存储空间高达128GB。不过,你仍然有四个后置摄像头:一个4800万像素的主摄像头、一个500万像素的超宽摄像头、一...

  • 发布于 2021-04-15 20:03
  • 阅读 ( 296 )

据报道,亚马逊正在开发定制的网络芯片

...芯片并不是亚马逊的第一款定制硅产品。该公司此前曾与联发科合作,为旗下Echo智能音箱产品开发一款芯片,旨在让Alexa的反应更快。它也有自己的定制机器学习芯片,称为Trainium,这将很快提供给AWS的客户。该公司还希望自己...

  • 发布于 2021-04-16 06:28
  • 阅读 ( 155 )

t-mobile的lg velvet内部有一个不同的处理器,这是一个有趣的选择

... 今天,T-Mobile宣布,它将向美国带来一款搭载联发科Dimensity 1000C处理器的LG Velvet,而不是它通常使用的高通Snapdragon 765和765G中端产品。这是我们最近第一次在美国旗舰**中看到联发科芯片,因此对于一家通常仅次于高...

  • 发布于 2021-04-17 18:28
  • 阅读 ( 111 )

亚马逊的az1神经边缘处理器将使alexa语音命令更快

...能力,以数百毫秒的速度回答你的查询和命令。该公司与联发科一起建造了这个模块,它将为新产品提供设备上的神经语音识别。 它内置在新的Echo智能扬声器、Echo Dot和Echo Dot with clock、Echo Dot儿童版和Echo Show 10智能...

  • 发布于 2021-04-18 01:51
  • 阅读 ( 149 )

索尼的首款人工智能图像传感器将使各地的相机变得更加智能

...的应用是工业自动化,需要图像传感器来帮助所谓的合作机器人— 设计成与人类近距离工作的机器人— 打击他们的有血有肉的同事。这里集成的AI图像传感器的主要优点是速度。如果一个机器人发现一个人在他们不该去的地方...

  • 发布于 2021-04-19 08:15
  • 阅读 ( 186 )

联发科以全新的cortex-a9、android 4.0平台面向低端智能手机市场

...端智能**市场,去年的顶级技术正逐步进入入门级规格:联发科(MediaTek)试图用基于Android 4.0的MT6575智能**平台填补这一市场。MT6575是一种片上系统(SoC),具有单核、1GHz ARM Cortex A9处理器、图形引擎和3G/HSPA收音机。联发科表示...

  • 发布于 2021-04-21 08:11
  • 阅读 ( 131 )

amd联合arm、联发科和其他公司成立了计算开放标准组织

尽管AMD长期以来一直是顶尖芯片**商之一,但最近在几乎所有领域都落后于英特尔。不过,现在该公司正试图率先创建一个统一的计算体系结构系统。异构系统架构(HSA)基金会是AMD、ARM、Imagination Technologies、MediaTek和Texas Instrume...

  • 发布于 2021-04-22 18:33
  • 阅读 ( 102 )

联想更新了瑜伽平板电脑,改进了显示器,速度更快

...在瑜伽10使用。除了新的显示器之外,联想还将低成本的联发科处理器换成了速度更快、但仍属入门级的高通Snapdragon 400芯片。因此,这款平板电脑的响应速度要快得多,而且我们没有体验到最初的瑜伽平板电脑10上所看到的那种...

  • 发布于 2021-04-25 10:14
  • 阅读 ( 92 )
4100344496
4100344496

0 篇文章

相关推荐