帶有聯發科晶片的機器人需要儘快在本月進行安全更新

儘管每個人都應該盡可能地獲取他們的android的最新安全更新,但如果你的裝置內部有任何MediaTek晶片,你應該特別註意這個月的更新,並立即獲取它。...
Illustration for article titled Androids with MediaTek Chips Need This Month's Security Update ASAP

儘管每個人都應該盡可能地獲取他們的android的最新安全更新,但如果你的裝置內部有任何MediaTek晶片,你應該特別註意這個月的更新,並立即獲取它。

為了簡化這個過程,下麵列出了XDA開發人員提供的受影響裝置的列表,聯發科安全漏洞最初是在這些裝置上發現的(有93臺裝置;如果您的命令不在此列表中,或者您想再次檢查是否受影響,您可以檢視這些ADB命令是否在您的裝置上成功執行。如果是這樣的話,您的聯發科晶片可能會被利用,讓攻擊者以根使用者身份訪問您的裝置。

至於那張單子:

  1. Acer Iconia One 10 B3-A30型
  2. Acer Iconia One 10 B3-A40型
  3. 阿爾巴片劑系列
  4. 阿爾卡特1 5033系列
  5. 阿爾卡特1C
  6. 阿爾卡特3L(2018)5034系列
  7. 阿爾卡特3T 8
  8. 阿爾卡特A5 LED 5085系列
  9. 阿爾卡特A30 5049系列
  10. 阿爾卡特偶像5
  11. 阿爾卡特/TCL A1 A501DL
  12. 阿爾卡特/TCL LX A502DL
  13. 阿爾卡特利樂5041C
  14. Amazon Fire 7 2019-僅限Fire OS 6.3.1.2版本0002517050244
  15. Amazon Fire HD 8 2016-僅限Fire OS 5.3.6.4版本626533320
  16. 亞馬遜Fire HD 8 2017-僅限Fire OS 5.6.4.0版本636558520
  17. Amazon Fire HD 8 2018-僅限Fire OS 6.3.0.1之前的版本
  18. 亞馬遜Fire HD 10 2017-僅限Fire OS 5.6.4.0版本636558520
  19. Amazon Fire HD 10 2019-僅限Fire OS 7.3.1.0之前的版本
  20. Amazon Fire TV 2-僅限Fire OS 5.2.6.9
  21. 華碩ZenFone Max Plus X018D
  22. 華碩ZenPad 3s 10 Z500M
  23. 基於華碩ZenPad Z3xxM(F)MT8163系列
  24. 巴恩斯公司;Noble NOOK平板電腦7〃BNTV450&BNTV460型
  25. 巴恩斯公司;Noble NOOK平板電腦10.1英寸BNTV650
  26. Blackview A8最大值
  27. Blackview BV9600 Pro(Helio P60)
  28. 藍色生命最大值
  29. 藍色生活1 X
  30. BLU R1系列
  31. 藍光R2 LTE
  32. 藍色S1
  33. 藍色坦克Xtreme Pro
  34. 藍維梧8L
  35. 藍維梧XI
  36. 藍色維梧XL4
  37. 布魯布S8
  38. BQ阿奎裡斯M8
  39. 類別S41
  40. 酷派酷玩8 Lite
  41. 龍觸K10
  42. 回聲感
  43. 喬尼M7
  44. 海信無限H12 Lite
  45. 華為GR3 TAG-L21
  46. 華為Y5II
  47. 華為Y6II MT6735系列
  48. 熔岩虹膜88S
  49. 聯想C2系列
  50. 聯想標簽E8
  51. 聯想Tab2 A10-70F
  52. LG K8+(2018)X210ULMA(MTK)
  53. LG K10(2017)
  54. LG朝貢
  55. LG X power 2/M320系列(MTK)
  56. LG Xpression Plus 2/K40 LMX420系列
  57. 盧米貢T3
  58. 魅族M5c
  59. 魅族M6
  60. 魅族Pro 7 Plus
  61. 諾基亞1
  62. 諾基亞1 Plus
  63. 諾基亞3
  64. 諾基亞3.1
  65. 諾基亞3.1 Plus
  66. 諾基亞5.1
  67. 諾基亞5.1 Plus/X5
  68. Onn 7〃安卓平板電腦
  69. Onn 8〃和;10〃片劑系列(MT8163)
  70. 奧普A5s
  71. OPPO F5系列/A73-僅限Android 8.x
  72. OPPO F7系列-僅限Android 8.x
  73. OPPO F9系列-僅限Android 8.x
  74. 烏基特爾K12
  75. 原D7
  76. 實相1
  77. 索尼Xperia C4
  78. 索尼Xperia C5系列
  79. 索尼Xperia L1
  80. 索尼Xperia L3
  81. 索尼Xperia XA系列
  82. 索尼Xperia XA1系列
  83. 南方電信Smartab ST1009X(MT8167)
  84. TECNO Spark 3系列
  85. Umidigi F1系列
  86. Umidigi電力公司
  87. Wiko騎行
  88. Wiko陽光
  89. Wiko檢視3
  90. 小米紅米6/6A系列
  91. 中興A530刀片
  92. 中興刀片D6/V6
  93. 中興Quest 5 Z3351S
Illustration for article titled Androids with MediaTek Chips Need This Month's Security Update ASAP

你需要確保你的裝置執行Google的2020年3月安全更新,因為眾所周知,MediaTek su漏洞允許攻擊者透過執行指令碼獲得對你裝置的根訪問許可權。這聽起來並不像紙面上的問題那麼可怕,但是XDA開發者的一篇文章解釋了為什麼這是一件大事:

…在Android裝置上實現根訪問的典型方法是首先解鎖引導載入程式,這將禁用對引導分割槽的驗證。一旦啟動載入程式被解鎖,使用者就可以向系統引入一個超級使用者二進位制檔案,還可以引入一個超級使用者管理應用程式來控制哪些程序可以訪問root。解鎖引導載入程式是有意禁用裝置上的一個關鍵安全功能,這就是為什麼使用者必須透過在開發人員選項中啟用切換,然後向引導載入程式發出解鎖命令來顯式地允許它發生。但是,使用聯發科su,使用者不必解鎖引導載入程式就可以獲得根訪問許可權。相反,他們所要做的就是將一個指令碼複製到他們的裝置上,然後在shell中執行它。不過,使用者並不是唯一能做到這一點的人。您**上的任何應用程式都可以將聯發科su指令碼複製到其私有目錄,然後執行該指令碼以在shell中獲得根訪問許可權。

聯發科的一個弱點不是很多;惡意應用程式必須設定一個指令碼,在每次啟動裝置時執行,因為重新啟動Android會刪除臨時根許可權。不過,對於一個精明的攻擊者來說,這應該不難剋服,而且一個對你的裝置有根訪問許可權的應用程式基本上取消了它的安全保護。它不僅可以在沒有你輸入或確認的情況下授予自己想要的所有許可權,而且可以在你不知道的情況下在你的裝置的後臺安裝它想要的任何應用程式。

換言之:當一個你不想在你的裝置上執行的應用突然擁有了你裝置的root訪問許可權時,它會讓你的Android生活陷入地獄。如果你想深入研究XDA開發者的文章,那麼所有的技術細節都很吸引人,但最終的結果是一樣的:儘快檢查並安裝每月一次的Android安全更新。調出設定,點選系統,尋找更新Android的選項,這個選項可能很明顯,也可能隱藏在高階選單下(取決於你的裝置)。

  • 發表於 2021-05-13 04:13
  • 閱讀 ( 44 )
  • 分類:通訊

你可能感興趣的文章

索尼xperia c5 ultra、xa、xa ultra(sony xperia c5 ultra, xa, xa ultra)和x效能(x performance)的區別

...,與類似尺寸的旗艦(如華為Mate8)相比稍低。該裝置由聯發科Helio P10八核處理器供電,同時配備3GB記憶體。 The camera, on the other hand, is one of the key features of the device. The rear camera of the device comes with a resolution of 21 MP Sony Exmor R Sensor....

  • 發佈於 2020-11-09 12:04
  • 閲讀 ( 49 )

最好的遙控玩具為您的孩子

... (這可能是我們見過的唯一一個帶有“面部控制”的遙控玩具。) ...

  • 發佈於 2021-03-12 04:50
  • 閲讀 ( 79 )

ios和mac使用者:您需要立即更新

... 這個漏洞被稱為Broadpwn,它允許潛在的駭客透過Wi-Fi晶片控制你的**或電腦。Exodus Intelligence的一位安全研究員發現了這個問題,他在上週拉斯維加斯舉行的黑帽安全會議上提出了這個問題。 ...

  • 發佈於 2021-03-13 15:46
  • 閲讀 ( 37 )

最糟糕的5個火種騙局:在火種上安全約會的小貼士

... 上面提到的機器人只是使用Tinder的一種機器人。在現實中,許多不同型別的機器人試圖引誘使用者進入不同的騙局。 ...

  • 發佈於 2021-03-18 06:41
  • 閲讀 ( 56 )

最便宜的6款平板電腦

...全高畫質的,但你不能抱怨這個價格。亞馬遜甚至推出了帶有杜比音訊的雙立體聲揚聲器,而不是這種價位的平板電腦上常見的單聲道揚聲器。 ...

  • 發佈於 2021-03-23 12:07
  • 閲讀 ( 58 )

最好的chromebook 2合1敞篷膝上型電腦

...但是如果你想要更大一點的馬力,那就再花150美元買一個帶有m5處理器的版本。這是一個很大的飛躍,但表現也是如此。 ...

  • 發佈於 2021-03-25 23:54
  • 閲讀 ( 65 )

谷歌表示,更快的更新即將到來:所有安卓派手機都包括三倍計劃

...並將其新增到Android開源專案(AOSP)儲存庫中。 像高通和聯發科這樣的矽供應商將新增和測試程式碼,以便他們的處理器支援新的軟體版本。 像三星和LG這樣的硬體供應商新增和測試程式碼,以支援**中的其他硬體和他們自己的...

  • 發佈於 2021-04-04 05:38
  • 閲讀 ( 61 )

便宜的安卓手機值得嗎?

...示。 剛開始的時候,你必須記住,你要處理的要麼是像聯發科(Mediatek)那樣的低端處理器,要麼可能是更老的Snapdragon晶片,可能來自400左右的範圍。這對於那些認為“我可以買到便宜的東西,然後在上面放一個ROM”的人來說...

  • 發佈於 2021-04-07 01:37
  • 閲讀 ( 71 )

法國軍隊正在測試波士頓動力公司(boston dynamics)的機器狗在戰鬥場景中的位置

...的其他機器還包括OPTIO-X20,愛沙尼亞Milrem Robotics公司**的帶有坦克踏板和自動加農炮的遙控車;ULTRO,法國國家軍事公司Nexter**的輪式“機器人騾子”,用於運送裝置;Barakuda,一種多用途輪式無人機,可為士兵提供移動掩護,並...

  • 發佈於 2021-04-15 19:59
  • 閲讀 ( 48 )

hmd更新了它的中端諾基亞產品線,推出了6款售價低於350歐元的手機

...螢幕稍小,只有6.5英寸,解析度較低,為720p,內部採用聯發科G35處理器,電池容量5050mAh,RAM容量超過4GB,可擴充套件儲存空間高達128GB。不過,你仍然有四個後置攝像頭:一個4800萬畫素的主攝像頭、一個500萬畫素的超寬攝像頭...

  • 發佈於 2021-04-15 20:03
  • 閲讀 ( 55 )
4100344496
4100344496

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦