資安公司揭聯發科晶片漏洞!37%安卓手機、IoT設備用戶面臨竊聽風險
資安公司揭聯發科晶片漏洞!37%安卓手機、IoT設備用戶面臨竊聽風險

以色列資安公司Check Point近日發布一份報告,披露了一系列曾經存在聯發科晶片當中,不過已於今年10月修復的漏洞。該報告聲稱,他們在聯發科晶片中發現的漏洞,可能導致全球37%的智慧型手機、IoT設備面臨被竊聽的風險。

Check Point的研究人員聲稱,包括天璣晶片在內,聯發科的晶片使用了特殊的AI處理單元(APU)及數位訊號處理器(DSP),可以降低CPU的使用率,然而卻卻被發現可能成為駭客入侵用戶設備的管道。

根據《富比士》報導,駭客必須先透過在手機或IoT設備上植入惡意軟體等方式進入聯發科的音效組件,成功後便能將惡意程式植入記憶體之中,藉此竊聽用戶設備上聲音訊號。

擁有43%市占率,聯發科被披露可讓駭客竊聽用戶的資安漏洞

Check Point在報告中,利用小米Note 9 5G演示了如何利用該漏洞入侵手機,並竊取設備上的聲音訊號,該手機使用聯發科天璣800U晶片。

只不過該漏洞本身相當複雜,其實並不是很容易利用,過程必須對許多軟體進行逆向工程,最終才能利用音效組件上的漏洞入侵設備。聯發科已於今年10月修復了遭披露的一系列漏洞,而Check Point則建議用戶沒有接收到更新的話,請主動聯繫製造商。

天璣800.JPG
Check Point指出,披露的漏洞存在於包括天璣系列晶片在內的聯發科產品當中,不過已於10月的更新中修復。
圖/ 聯發科

Check Point資安研究人員斯拉瓦.瑪卡維夫(Slava Makkaveev)表示,如果沒有推出修復更新的話,駭客很可能會利用這些漏洞來竊聽Android用戶的對話。Check Point發現該漏洞後便向聯發科、Google及小米回報,讓廠商得以即時更新填補漏洞。

也因為該漏洞較為複雜,倘若你的手機是使用聯發科晶片也不必太過擔心。聯發科產品安全長Tiger Hsu透露,他們沒有發現該漏洞遭到有心人士利用的跡象。

「關於Check Point揭露的DPS漏洞,我們已確認問題,並向所有代工客戶提供解決措施。」Tiger Hsu表示,「目前沒有證據顯示該漏洞遭到利用,我們建議所有用戶即時安裝更新,且只安裝源自Google Play等可靠來源的App。」

soc shipment
Counterpoint資料顯示,目前聯發科是全球最大手機處理器供應商,擁有43%市占率。
圖/ Counterpoint

聯發科目前是全球最大的手機晶片廠商。根據Counterpoint的資料,聯發科從2020年第三季開始,便以33%對27%超車高通成為全球手機SoC晶片組的最大供應商。

今年第二季的資料中,聯發科市占率更達到43%,遠遠超越高通的24%穩坐龍頭寶座,其天璣700系列晶片在5G領域佔據領導地位。另外,聯發科也預計今年底以前能在美國取得20%的市占率。

聯發科並非首度爆出資安漏洞,2019年時也曾被開發人員發現處理器漏洞,可用於獲得root權限,該漏洞也在去年3月發布的更新中修復。諸如此類的漏洞也曾在高通晶片上出現過,Check Point去年曾公佈高通的行動數據機晶片(MSM)上存有400多項有資安移動的漏洞,可能殃及全球全球40%的手機用戶。

資料來源:ForbesGSMARENAAndroid police

責任編輯:錢玉紘

往下滑看下一篇文章
看見自己,也掌握世代:CUBE App以「年度回顧」讓你的金融軌跡清楚現形
看見自己,也掌握世代:CUBE App以「年度回顧」讓你的金融軌跡清楚現形

多數金融 App 的年度回顧,往往停留在帳戶餘額、消費金額與投資績效的彙整,資訊清楚卻難以留下記憶點。為讓數據真正產生意義,國泰世華選擇從使用者體驗出發,以扎實的數據基礎結合視覺與敘事設計,連續五年推出 CUBE App「個人年度回顧」。

「個人年度回顧」整合超過百項用戶數據,涵蓋帳戶變化、消費總額與分類、信用卡刷卡時段偏好、基金申購、台股定期定額紀錄,甚至納入跨年度趨勢比較,用戶可以看見自己在不同時間軸的改變,將金融行為轉化為一段可以被閱讀、被分享的個人故事。

今年,國泰世華 CUBE App 進一步以「萬花筒」為視覺概念,將用戶一整年的消費、投資、存款與換匯等金融足跡,轉化為千億種可能組合的動態畫面,每一位用戶都有專屬於己的精采金融生活,此外,系統會將從這段歷程萃取出三個年度關鍵字,為一整年下註解,讓理財不僅是計算結果,而是展現自我生活型態的精彩演繹。

第二張.jpg
國泰世華連續五年推出個人回顧,今年更以「萬花筒」為視覺主軸,將使用者的 2025 年金融軌跡彙整成三個關鍵字,經典演繹使用者生活型態。
圖/ 國泰世華

看見自己,也掌握同齡族群金融行為偏好,年度回顧展讓理財更有感

連續五年深耕個人回顧體驗後,國泰世華 CUBE App 於今年首度推出「年度回顧展」,將視角從個人延伸到群體,使用者不僅能回顧自己的 2025 金融軌跡,也能一窺同齡世代的消費與金融行為整體輪廓。

年度回顧展以5大年齡層為基礎,延伸出數十種貼近生活的「人生角色」,使用者可在頁面自由切換年齡層,並選擇感興趣的角色,探索不同的理財視角,例如:「MZ世代」、「YOLO 主義者」、「第一桶金新人」、「日本大好き通」、「愛自己第一名」、「天降幸運星」、「新晉巴菲特」、「外幣玩家」、「高年級旅人」,以及低調卻資產穩健的「隱形富豪」,以角色比喻呈現讓用戶可以在比較中更理解自己,也在差異中獲得新的理財靈感。

年度回顧數據後的趨勢洞察

回顧2025年CUBE App用戶整體數據:全年出現一群「破億刷手」、消費集中於生活繳費、百貨購物、旅遊與娛樂,顯示高資產族群的消費行為仍以生活與體驗為核心。在權益使用上,超商、量販店、加油站等高頻通路仍是日常消費的主戰場。至於在投資理財方面,數據顯示基金投資用戶的定期定額扣款時間多落在每月中旬,呈現出穩定且制度化的金融習慣。

值得注意的是,2025 年用戶的數位安全意識也明顯升級。主動開啟 CUBE App「帳戶兩步驟驗證」等安全功能的用戶數成長翻倍,顯示在金融行為數位化加速的同時,用戶也更願意為自身資產安全投入行動。

第三張.jpg
國泰世華銀行不僅提供專屬於你的理財故事,更從使用體驗切入,使用者可從CUBE App 首頁(請更新至最新版本)與 LINE 官方帳號等多個入口隨時查看個人年度回顧。
圖/ 國泰世華

掌握年度回饋,讓理財更有方向

國泰世華銀行不僅提供專屬於你的理財故事,更從使用體驗切入:使用者可從CUBE App 首頁(請更新至最新版本)與 LINE 官方帳號等多個入口隨時查看個人年度回顧,享受輕鬆、便捷的金融服務體驗。

即日起至 2026 年 3 月 31 日,只要瀏覽年度回顧並完成問卷填寫,即有望獲得 300 元以上電子禮券,完成回顧後還有機會解鎖個人化優惠券,例如擁有國泰世華帳戶者可享外幣換匯優惠等,對使用者來說,這不只是一次回顧過去的體驗,更是一個啟動新一年理財行動的誘因。

從年度回顧到年度回顧展,可以清楚看到:在高度同質化的金融服務市場中,國泰世華銀行正竭盡所能的結合科技、數據與設計,陪伴用戶在不同人生階段做出更好的金融選擇,以人生的長期夥伴之姿,陪伴你我走向更好的未來。

【本文由國泰世華銀行邀稿】

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓