国家安全部披露某手机芯片厂商漏洞被利用
“秒解BL锁”暗藏安全风险

5 月 9 日消息,据国家安全部今日更新,近期某手机芯片厂商相关漏洞被不法分子定向利用,给网上热炒的“秒解 BL 锁”行为敲响警钟。

从官方公众号获悉,所谓“BL”是 Bootloader(引导加载程序)的简称,它可以说是手机自带的官方防盗门,是开机后最先运行的底层程序,负责验证并加载操作系统。而解除掉这层锁就相当于“拆门”,能够获得刷机自由。

format,f_avif.avif (4).jpg

随着“秒解 BL 锁”走红,个别论坛、网盘上打着“简化流程”旗号的解锁工具、刷机包,实则可能被篡改。一旦用户下载安装,恶意程序就会植入设备底层,隐私泄露、设备失控的风险随之而来。

并且所谓“手把手”教程其实是诱导用户下载不明驱动、应用程序,看似贴心指导实则暗藏陷阱。缺乏判断力的用户,容易在不知情的情况下安装恶意程序。不法分子还会打着“远程帮忙解锁”旗号,诱导用户安装远程控制软件、授予权限。一旦授权,设备就可能被植入后门,沦为他人掌控的“傀儡机”。

这里需要注意的是,风险并非源于“刷机”本身,而是来自背景不明的系统包、不可信的工具、不规范的流程以及缺乏安全意识的操作。因此用户不应盲目跟风“秒解 BL 锁”“刷机自由”,不拿设备安全、隐私安全、资金安全换取所谓的“个性化体验”。

如需解锁 Bootloader,请通过厂商提供的官方渠道,确保工具与服务来源可靠,避免在不知情的情况下被诱导安装恶意程序。警惕论坛、群组中声称“免费帮助解锁”的“热心人”,不随意向陌生人开启设备远程控制权限,不轻易提供设备识别信息、系统高级权限。

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部