高通芯片“偷”传数据:不插SIM卡也不通过系统

2023-05-09
摘要:【新科技讯】近日,德国安全公司Nitrokey表示在高通骁龙芯片中发现了未记录的功能,在不需要安卓系统参与的情况下,收集部分手机数据直接发送给高通服务器。 Nitrokey在配备高通骁龙630芯片的索尼Xperia XA2手机上安装了无谷歌服务的安卓版本,且没有插入SIM卡,只能通过WLAN方式联网。Nitrokey使用Wireshark工具进行

科技】近日,德国安全公司Nitrokey表示在高通骁龙芯片中发现了未记录的功能,在不需要安卓系统参与的情况下,收集部分手机数据直接发送给高通服务器。

Nitrokey在配备高通骁龙630芯片的索尼Xperia XA2手机上安装了无谷歌服务的安卓版本,且没有插入SIM卡,只能通过WLAN方式联网。Nitrokey使用Wireshark工具进行抓包,发现数据会传输给izatcloud.net 服务器,该服务器属于高通公司。

Nitrokey表示,这些数据是通过不安全的HTTP协议发送的,没有任何额外的加密,基本上所有人都可以访问和读取发送到Izat Cloud的唯一标识数据。

Nitrokey指出,高通定制的AMSS固件不仅优先于任何操作系统,而且由于使用 HTTP协议,可以根据收集到的数据创建一个独特的设备签名,而且这些信息都可以被第三方访问。

综上所述,即便是不插入SIM卡,高通骁龙芯片照样可以传输数据到服务器,而且不接触手机系统就可以实现。

截至目前,高通尚未做出任何回应。


最新文章

金义东后宅停车场项目顺利实现工序转换机电专业施工全面铺开

首个《植物改性纤维》团标发布,舒悦爸妈鞋引领行业提质升级

从场到位再进化·绿色停车创未来 | 捷顺科技2024春季发布会在深圳召开

恒生电子五款核心系统解决方案入选金融信创生态实验室“金融信创优秀解决方案”,助力四大核心业务信创建设

超级码科技股份携手品品香开数字茶业新范式,实现全产业链数智化闭环

阿斯利康深度参与博鳌论坛,推动创新发展、公平健康及可持续发展

“尔滨”啤酒频整花活儿,为全国游客献上“滨至如归”的宠爱

民宿酒店高质量发展技术论坛在黄山胜利召开

十年一剑-烹小仙原研团队的品牌之路

以信·向新——《2024年爱德曼信任度调查中国报告》发布

科技创新驱动发展 中诚信国际发布“科技创新企业评级方法与模型”

极狐的硬气、底气与心气

落实全新双碳目标,万华化学亮相世界石油大会

Style3D亮相GDC 2024大会,秀了一把CG实力

「有辆」入驻苏州高铁新城,助力中国二手车流通智能化、绿色化发展

昭通移动实现昭通市5GRedCap全域覆盖

一杆一舵守安全,一思一行共青春

wehag维哈根耀目亮相2024年德国纽伦堡国际门窗幕墙展

得物APP正品保障持续在线,助力国潮消费行稳致远

“斜杠老板”“解锁”新身份 助阵公益温暖献爱心