近期,科技安全領域傳來重大消息,谷歌公司緊急發布了一項針對安卓操作系統的安全更新,此次更新一舉修復了多達48個安全漏洞,然而,在這其中,一個名為CVE-2024-53104的內核級漏洞尤為引人注目,該漏洞已被黑客實際利用,并被稱為“零日核彈”。
CVE-2024-53104漏洞隱藏于安卓系統的USB攝像頭驅動之中,如同一扇隱形的后門,為攻擊者提供了低難度的入侵途徑。一旦攻擊者成功登錄設備,便能利用系統計算視頻緩存時的誤差,越界植入惡意代碼。這不僅可能導致手機系統癱瘓,更嚴重者,攻擊者可以實現對手機的遠程操控,嚴重威脅用戶的數據安全和隱私。
與此同時,谷歌還修復了高通芯片無線模塊中的一個固件級漏洞(CVE-2024-45569)。這一漏洞的可怕之處在于,它無需用戶進行任何操作,攻擊者便能遠程入侵設備,自由讀寫內存、執行任意代碼,猶如一個“無線版木馬”,極大地增加了用戶設備的安全風險。
對于渴望第一時間獲得安全補丁的用戶來說,谷歌自家的Pixel系列手機無疑是首選。即將發布的Pixel 9a也將享受到這一待遇。盡管三星、一加等品牌也會跟進更新,但由于各品牌對安卓系統進行了不同程度的定制,導致更新速度往往滯后于谷歌官方。這主要是因為各大廠商都希望在原生安卓的基礎上,增加一些自家特色功能。
本次安卓安全更新包含兩個版本的補丁包:基礎版于2025年2月1日發布,而增強版則在2025年2月5日推出。Pixel用戶首先收到的是基礎版補丁,而增強版則額外針對第三方閉源組件進行了修復,為整個安卓生態鏈提供了一次深度的安全維護。