当代CPU处理器非常复杂,发现安全漏洞已经不是新闻,及时的修复才是关键,今年6月份ARM处理器就被发现了5个漏洞,ARM倒是很快发布补丁,然而谷歌等公司并没有跟进,现在还没修复。
这个漏洞实际上是ARM处理器中的Mali GPU中出现的,在6月及7月份陆续发现了总计5个漏洞,其中一个漏洞挺严重,会导致内核内存损坏,会让攻击者窃取内存数据,其他漏洞也有可能会导致攻击者在物理内存上操作数据。
通过这些漏洞,攻击者可以狠轻松地绕过安卓的权限管理进而获得对数据的广泛访问权限,甚至是整个系统的权限。
好在漏洞发现之后,ARM就在一个月内发布了修复补丁,但是现在补丁发布超过三个月了,掌握安卓系统权限的谷歌依然没有在公告中确认问题,也没有修复,也不清楚他们的时间表。
值得庆幸的是,漏洞主要出现在使用ARM Mali GPU的手机上,使用高通骁龙芯片的设备应该不受影响,所以对国内用户来说影响不是很大。