91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機(jī)中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經(jīng)證實(shí)在他們的智能手機(jī)芯片組中發(fā)現(xiàn)了一個巨大的缺陷,使手機(jī)完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機(jī)中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機(jī)損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機(jī)中的DSP的安全性設(shè)定被輕易繞過,并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權(quán)給OEM廠商和有限的第三方軟件供應(yīng)商進(jìn)行編程。運(yùn)行在DSP上的代碼由高通公司簽署。安全機(jī)構(gòu)成功演示了Android應(yīng)用程序如何繞過高通公司的簽名并在DSP上執(zhí)行特權(quán)代碼,以及這會導(dǎo)致哪些進(jìn)一步的安全問題。

Hexagon SDK是官方為廠商準(zhǔn)備DSP相關(guān)代碼的方式,其SDK存在嚴(yán)重的bug,導(dǎo)致高通自有和廠商的代碼存在上百個隱性漏洞。事實(shí)上,幾乎所有基于高通的智能手機(jī)所嵌入的DSP可執(zhí)行庫都會因?yàn)镠exagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(jī)(主要是Android設(shè)備)上的任何應(yīng)用程序接管DSP,然后對設(shè)備進(jìn)行自由控制。

高通已經(jīng)對該問題進(jìn)行了修補(bǔ),但不幸的是,由于Android的碎片化特性,該修復(fù)方案不太可能到達(dá)大多數(shù)手機(jī)。

“雖然高通已經(jīng)修復(fù)了這個問題,但遺憾的是,這并不是故事的結(jié)束。”Check Point網(wǎng)絡(luò)研究主管Yaniv Balmas表示,“數(shù)以億計(jì)的手機(jī)都暴露在這種安全風(fēng)險之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長一段時間內(nèi),將有數(shù)千萬手機(jī)用戶幾乎沒有辦法保護(hù)自己。”

幸運(yùn)的是,Check Point還沒有公布DSP-gate的全部細(xì)節(jié),這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復(fù)的緩沖時間。

高通在一份聲明中表示:“提供支持強(qiáng)大安全和隱私的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的高通計(jì)算DSP漏洞,我們努力驗(yàn)證該問題,并向OEM廠商提供適當(dāng)?shù)木徑獯胧?。我們沒有證據(jù)表明該漏洞目前正在被利用。我們鼓勵終端用戶在補(bǔ)丁可用時更新他們的設(shè)備,并只從受信任的位置(如Google Play Store)安裝應(yīng)用程序?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    561

    文章

    8247

    瀏覽量

    366755
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54017

    瀏覽量

    466330
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7734

    瀏覽量

    199855
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18692

    瀏覽量

    186101
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    蘋果無線充電發(fā)熱嚴(yán)重損害手機(jī)嗎?

    每當(dāng)你輕觸MagSafe,iPhone擺脫線纜束縛,卻也難免感到機(jī)身微熱:無線充電真的損害手機(jī)嗎?或許你在咖啡館里悄悄將手機(jī)“貼”在充電板上,卻察覺背面溫度悄然攀升
    的頭像 發(fā)表于 02-06 08:33 ?549次閱讀
    蘋果無線充電發(fā)熱嚴(yán)重<b class='flag-5'>會</b>損害<b class='flag-5'>手機(jī)</b>嗎?

    集成電路制造滑移線缺陷的概念和來源

    在高端芯片制造,有一種被稱為“隱形殺手”的缺陷——滑移線缺陷。它直接威脅著芯片的性能與可靠性,是半導(dǎo)體工藝邁向更先進(jìn)節(jié)點(diǎn)必須攻克的關(guān)鍵障礙。
    的頭像 發(fā)表于 01-30 15:59 ?261次閱讀
    集成電路制造<b class='flag-5'>中</b>滑移線<b class='flag-5'>缺陷</b>的概念和來源

    如何修復(fù)液晶面板制程的亮點(diǎn)缺陷?

    的關(guān)鍵因素之一。亮點(diǎn)缺陷表現(xiàn)為像素區(qū)域持續(xù)發(fā)光,破壞畫面均勻性,嚴(yán)重影響用戶視覺體驗(yàn)。在面板量產(chǎn)過程,亮點(diǎn)缺陷占比約30%~40%,若缺乏有效修復(fù)手段,將大幅提升生產(chǎn)成本。因此,探索適配制程特點(diǎn)的亮點(diǎn)
    的頭像 發(fā)表于 01-22 16:45 ?137次閱讀
    如何修復(fù)液晶面板制程<b class='flag-5'>中</b>的亮點(diǎn)<b class='flag-5'>缺陷</b>?

    高通Snapdragon Ride平臺助力多家卓越軟件棧廠商打造駕駛輔助解決方案

    高通技術(shù)公司宣布其在中國的先進(jìn)駕駛輔助系統(tǒng)(ADAS)業(yè)務(wù)保持強(qiáng)勁發(fā)展勢頭。這得益于Snapdragon Ride 平臺(驍龍8650/驍龍8620)、Snapdragon Ride 平臺至尊版(驍龍8797)以及Snapdragon
    的頭像 發(fā)表于 01-08 15:38 ?414次閱讀

    DSP、FPGA之間SRIO通信的問題?

    目前在使用DSP和FPGA之間通過SRIO的SWRITE事務(wù)完成雙向數(shù)據(jù)通信,大多數(shù)情況下都正常,但是在我不停的給DSP進(jìn)行燒寫程序時,偶爾出錯,F(xiàn)PGA無法收到
    發(fā)表于 11-15 16:22

    谷歌全新Android助力提高開發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能, Android 開發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?876次閱讀

    Android Studio的Gemini全面支持Dart和Flutter開發(fā)

    Android Studio 創(chuàng)建 Android 應(yīng)用的 Flutter 開發(fā)者將迎來一次重大的飛躍: Android Studio
    的頭像 發(fā)表于 08-06 13:52 ?1350次閱讀
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter開發(fā)

    CMP工藝缺陷類型

    CMP是半導(dǎo)體制造關(guān)鍵的平坦化工藝,它通過機(jī)械磨削和化學(xué)腐蝕相結(jié)合的方式,去除材料以實(shí)現(xiàn)平坦化。然而,由于其復(fù)雜性,CMP工藝可能會出現(xiàn)多種缺陷。這些缺陷通常可以分為機(jī)械、化學(xué)和表
    的頭像 發(fā)表于 07-18 15:14 ?2666次閱讀

    CY8C4128LQI-BL543無法掃描PC和Android手機(jī),為什么?

    我正在使用CY8C4128LQI-BL543設(shè)備。 我配置為 GATT 服務(wù)器和 GAP Central 設(shè)備。 但是為什么它只掃描充當(dāng)奴隸的設(shè)備。 但它無法掃描 PC 和 Android 手機(jī)
    發(fā)表于 07-07 08:09

    Android14在BLE,當(dāng)MTU超過 517時,如何處理數(shù)據(jù)傳輸?

    的情況下: 在分段傳輸過程,是否應(yīng)該對每個數(shù)據(jù)包應(yīng)用單獨(dú)的延遲? 芯片組制造商是否有關(guān)于分段傳輸?shù)木唧w注意事項(xiàng)或性能優(yōu)化指南? 當(dāng)前的 OTA 問題是否(BTSDK-10583)與上述請求 MTU 有關(guān)嗎? 使用分段傳輸方法是否也能改善 OTA 問題?
    發(fā)表于 07-01 06:56

    PanDao:確認(rèn)缺陷等級并用于加工

    根據(jù)ISO101101標(biāo)準(zhǔn)規(guī)定,允許通過“5/y*x”參數(shù)來定義光學(xué)元件側(cè)面的最大缺陷尺寸: ? \"x\"表示缺陷對應(yīng)正方形的邊長:例如標(biāo)注5/0.016表示允許的缺陷面積
    發(fā)表于 06-03 08:51

    芯盾時代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?791次閱讀

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?

    ! 一、這些風(fēng)險你是否正在經(jīng)歷? 1、工具選擇:開源≠安全,免費(fèi)≠可靠 案例:某制造企業(yè)使用開源FRP自建穿透服務(wù),因未及時更新內(nèi)核漏洞,導(dǎo)致黑客通過SSH隧道竊取生產(chǎn)數(shù)據(jù)庫。? 2、配置缺陷
    的頭像 發(fā)表于 05-22 11:21 ?746次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計(jì)缺陷無處遁形

    華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計(jì)缺陷無處遁形
    的頭像 發(fā)表于 03-28 14:54 ?2316次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,<b class='flag-5'>讓</b>PCB設(shè)計(jì)<b class='flag-5'>缺陷</b>無處遁形

    Android 16有哪些變更

    全球范圍內(nèi)有超過 30 億臺 Android 設(shè)備正在使用,這使得 Android 生態(tài)系統(tǒng)比以往任何時候都更加活躍。Android 移動應(yīng)用能夠在
    的頭像 發(fā)表于 03-27 10:18 ?1885次閱讀