CVE-2025-54957零点击漏洞爆发,3秒盗数据!

2026-01-20 23:20:36 0点赞 0收藏 0评论

很多人都觉得,只要不点开陌生链接、不下载不明文件,手机就很安全。但这次爆发的CVE-2025-54957漏洞,彻底打破了这个认知,它是典型的零点击高危漏洞,不用你做任何操作,3秒就能偷走手机里的核心数据,还全程没有任何异常提示。

CVE-2025-54957零点击漏洞爆发,3秒盗数据!

这个漏洞藏得特别隐蔽,就躲在手机常用的杜比数字增强版音频解码器里,涉及该解码器4.5到4.13的多个版本。简单说,手机解码音频时会有固定的存储空间,这个漏洞会让存储数据超出原本范围,相当于给黑客开了一道隐形后门,不用任何手动操作就能钻空子。

目前受影响的设备范围很广,其中小米、Redmi近三年发布的87款机型几乎全中招,不管是最新的小米17系列,还是两年前的小米12系列、Redmi K60、K70系列,甚至部分快要停更的老机型都在列。另外谷歌Pixel机型风险更高,这个漏洞如果和其他漏洞叠加,黑客甚至能完全操控手机。

CVE-2025-54957零点击漏洞爆发,3秒盗数据!

它的攻击方式更是防不胜防,堪称“无声无息”。只要你的手机接收到带有恶意音频的内容,不管是微信语音、短视频片段,还是网页里的音频广告,手机后台会自动解码,漏洞瞬间就会被触发。全程没有卡顿、没有弹窗、没有发热提醒,你完全察觉不到异常,短短3秒内,手机里的相册照片、通讯录、支付记录,甚至支付密码就可能被全部偷走,隐私和财产都面临极大风险。

好消息是,官方已经紧急推出了修复补丁,只要手机安装的安全补丁日期在2026年1月5日及以后,就能彻底封堵这个漏洞。小米从1月12日就开始全量推送补丁,就算是老机型,推送的也是轻量化补丁,安装包只有1-2GB,不会占用太多存储空间,升级后也不影响手机流畅度。

CVE-2025-54957零点击漏洞爆发,3秒盗数据!

大家一定要按优先级做好防护,别拖延:

1. 紧急升级系统(最关键):打开手机设置,找到我的设备,查看澎湃OS或MIUI版本,点击检查更新;也能去我的小米或小米社区,通过升级尝鲜申请更新。升级前要保证电量超50%或插着电,连稳定WiFi,预留2-4GB空间,别中途中断,老机型也能申请到补丁。

2. 没升级前先做临时防护:关闭手机的杜比全景声或杜比增强功能;微信里关掉新消息语音自动转文字;短视频、浏览器关掉自动播放;暂时关闭支付小额免密,开启支付验证码,降低盗刷风险。

3. 升级后验证是否生效:打开设置,找到关于手机,查看Android版本里的安全补丁级别,确认是2026-01-05及以后就没问题,重启手机后就能恢复之前关掉的功能。

CVE-2025-54957零点击漏洞爆发,3秒盗数据!

最后也想提醒大家,现在网络攻击越来越隐蔽,别抱着“漏洞离自己很远”的侥幸心理。这次升级只需要几分钟,却能避免后续隐私泄露、财产损失的大麻烦。也可以把这个提醒转发给家人朋友,尤其是用小米、Redmi手机的人,早升级早安心。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松