
高通公司最近發布了一份文件,披露了影響大量搭載驍龍芯片的Android智能手機的安全漏洞。這個被稱為"零日漏洞"的漏洞在被發現并利用之前就已經存在。
這個漏洞的正式編號是CVE-2024-43047,并存在于高通芯片組的特定組件中。由于一些用戶尚未及時更新手機,高通沒有透露該漏洞的具體細節。然而,這個漏洞足以讓黑客控制用戶的手機,包括竊取個人信息、監視用戶活動以及安裝惡意軟件等。
目前受影響的處理器型號眾多,共計64款不同的芯片組。其中包括當前旗艦產品驍龍8Gen 3和較早的型號如驍龍865等。此外,一些附加芯片組也受到影響,例如集成了WiFi、藍牙等功能的FastConnect 6700等。
高通在發現這個漏洞后迅速推出了安全補丁來修復它。這些補丁已經提供給手機廠商,并由他們向消費者進行推送。這是正常的操作流程。
盡管情況令人擔憂,但用戶仍可以采取措施保護自己的手機安全。首先,請確保你的軟件為最新版本。進入“設置”>“關于”>“軟件更新”,檢查并安裝最新版本,無論你的手機是否受影響。雖然軟件更新有時會帶來不便,但相較于黑客入侵手機、竊取信息并安裝惡意軟件的風險而言,更新軟件顯然更為明智。
其次,請使用強密碼。雖然設置密碼可能帶來一些不便之處,但為每個設備和賬戶創建復雜且獨特的密碼將增加黑客猜測密碼并入侵賬戶的難度。
此外,還應避免從非官方應用商店中下載應用程序,并避免從不明來源側載APK文件。網絡釣魚攻擊與垃圾郵件不同,在這種情況下黑客試圖獲取用戶的信息。如果收到可疑電子郵件或短信,請勿點擊其中鏈接,并仔細檢查發件人電子郵件地址以防止成為惡意軟件的受害者。
最后,請謹慎對待網絡釣魚攻擊。這些攻擊通常旨在通過欺騙性手段從用戶那里收集敏感信息。如果收到可疑電子郵件或短信,請不要點擊其中鏈接,并仔細檢查發件人電子郵件地址以防止成為惡意軟件的受害者。





京公網安備 11011402013531號