原文中文,约1000字,阅读约需3分钟。
📝
内容提要
研究人员发现联发科芯片中的安全漏洞,攻击者可在45秒内绕过保护并解密手机数据。该漏洞位于TEE环境,影响多个芯片型号,现已修复。
🔎
延伸解读
漏洞影响范围
此次安全漏洞影响多个联发科芯片型号,包括MT2737、MT6739等。用户在使用这些设备时,需特别关注数据安全,尤其是涉及敏感信息和加密货币应用的场景。
修复与适配的重要性
联发科已在2026-03的安全更新中修复该漏洞,但OEM厂商需积极适配补丁。用户应定期检查设备更新,以确保及时获得安全修复,降低潜在风险。
与其他芯片的比较
联发科的TEE安全性低于配备专用硬件安全处理器的设备,如谷歌Pixel系列和高通骁龙设备。用户在选择设备时,应考虑安全性因素,尤其是处理敏感数据时。
❓
Q&A
联发科芯片的安全漏洞是如何被发现的?
研究人员通过测试发现了联发科芯片中的安全漏洞,攻击者可以在45秒内绕过保护并解密手机数据。
这个安全漏洞影响了哪些芯片型号?
受影响的芯片型号包括MT2737、MT6739、MT6761等多个型号。
攻击者利用这个漏洞可以做什么?
攻击者可以窃取用户加密货币钱包应用的助记词,导致用户钱包被清空。
联发科是如何处理这个安全漏洞的?
联发科在1月5日接到漏洞报告后进行了修复,并在2026-03的例行安全更新中包含了修复程序。
联发科的TEE与其他厂商的安全硬件有什么区别?
联发科的TEE并非独立安全硬件,其安全性低于配备专用硬件安全处理器的设备,如谷歌Pixel系列和高通骁龙设备。
研究人员使用了什么设备进行漏洞测试?
研究人员使用了Nothing CMF Phone 1作为测试机进行漏洞测试。
🏷️