據報道,每部具有移動通信功能的手機都運行著兩個操作系統:在終端用戶熟悉的Android和IOS外,還有一個實時操作系統(RTOS)管理著無線電功能。而這個所謂的第二套操作系統是手機安全的重大隱患,容易遭到黑客攻擊。
這個操作系統儲存在固件,運行在基帶處理器上,這些基帶RTOS系統都是私有的。例如,運行在高通基帶處理器的RTOS系統叫AMSS,基于高通私有的REX內核,由69個并發任務構成,處理從USB到GPS的一切事物,它運行在一個 ARMv5處理器上。這些私有閉源的軟件從未經過恰當的同行評審,實際上質量堪憂。
Luxembourg大學的安全研究員Ralf-Philipp Weinmann逆向工程了高通和英飛凌的基帶處理器軟件,輕而易舉的就發現了大量的bug。這些漏洞可以讓攻擊者遠程執行代碼,導致設備崩潰,可以用Hayes命令集悄悄啟動自動應答。