新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
谷歌今天指出,聯發科-SU強調保持手機最新安全更新的極端重要性。Google在2020年3月的Android安全公告中詳細介紹了安全漏洞CVE-2020-0069。這不是一個新的漏洞-實際上,它已經存在了將近一年。

根據本周有關XDA開發人員的報告,該安全漏洞最早于2019年4月出現在開發人員論壇中。與Google在CVE-2020-0069中出現的漏洞相同,僅在XDA論壇中,它被稱為MediaTek-SU。 。名稱是指漏洞利用程序的訪問權限-超級用戶。
在MediaTek-SU中,在電話上執行的代碼可以使用戶具有root用戶訪問權限,而無需處理引導程序。通常,引導程序就像電話代碼中的第一個上鎖的門。解鎖引導加載程序后,就可以打開第二扇門了,這就是所謂的獲得root用戶訪問權限。擁有root用戶訪問權限后,基本上可以自由編輯和更改所需的內容。
在Android手機中獲得root用戶訪問權限就像拉開C-3PO的后面板–您可以隨心所欲地制作設備。對于惡意代理,此漏洞可以使他們從獲得訪問權的那一刻起就可以訪問任何數據,任何輸入,無論傳入或傳出電話的任何內容。
關于此漏洞利用,最令人震驚的一點是它不需要有人來執行惡意代碼。應用程序可以在后臺甚至沒有用戶知道的情況下將該命令發送到設備。
就聯發科而言,他們很快就發現了該漏洞并發布了修復程序。此軟件修復程序修補了安全漏洞–應該很快就結束了。但是并非所有使用聯發科技處理器的設備制造商都花時間更新他們制造的Android手機。已有超過一年的時間,有些設備仍對這種漏洞開放!
現在看來,聯發科與Google合作將修復程序放入3月份的標準Android安全更新中,使它有更大的機會來擊中(并修復)所有具有聯發科處理器的活動Android設備,否則這些設備會受到攻擊。
如果您的設備可能裝有聯發科處理器,那么您肯定應該盡快檢查該設備是否有3月安全更新。不管您的手機碰巧有什么,都可以轉到設置–系統更新,或設置–關于手機–更新,或與此類似的路徑。即使您現在不確定您的Android設備中使用的是哪種處理器,檢查以確保您從Google ASAP獲得安全更新包也沒有害處。