Qualcomm 的 DSP 晶片是現時 Android 手機主要的數位訊號處理器生產公司。不過 DEFCON 大會中有 CheckPoint 研究人員公開 Qualcomm DSP 晶片的嚴重的漏洞,影響近 4成 Android 裝置,漏洞研究項目被命名為「Achilles」。
著名保安公司 Check Point 解釋有關的漏洞,當中指出 Qualcomm 晶片內 DSP 有超過 400 個代碼漏洞,透過這些漏洞攻擊者可將 Android 手機變成完美的監控工具,無須用戶「許可」下也可擷取手機內的照片、影片、實時對話、GPS 位置等資料。
此外,攻擊者也可令手機內的資料盡失,而且惡意程式能夠完全在系統背後隱藏起來,也無法清除。
Qualcomm 發表聲明指有關漏洞未有證據顯示已被利用,而 Qualcomm 會認真地驗證問題並為廠商提供解決方案,建議用戶更新自己的 Android 裝置並只從可靠的途徑(例如 Google Play)下載應用。