精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀

高通公司已經證實在他們的智能手機芯片組中發現了一個巨大的缺陷,使手機完全暴露在黑客面前。該漏洞由Check Point安全公司發現,大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據,安裝難以被發現的隱藏間諜軟件,甚至可以徹底將手機損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內置高通驍龍處理器手機中的DSP的安全性設定被輕易繞過,并在代碼中發現了400處可利用的缺陷。

出于安全考慮,cDSP被授權給OEM廠商和有限的第三方軟件供應商進行編程。運行在DSP上的代碼由高通公司簽署。安全機構成功演示了Android應用程序如何繞過高通公司的簽名并在DSP上執行特權代碼,以及這會導致哪些進一步的安全問題。

Hexagon SDK是官方為廠商準備DSP相關代碼的方式,其SDK存在嚴重的bug,導致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基于高通的智能手機所嵌入的DSP可執行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(主要是Android設備)上的任何應用程序接管DSP,然后對設備進行自由控制。

高通已經對該問題進行了修補,但不幸的是,由于Android的碎片化特性,該修復方案不太可能到達大多數手機。

“雖然高通已經修復了這個問題,但遺憾的是,這并不是故事的結束。”Check Point網絡研究主管Yaniv Balmas表示,“數以億計的手機都暴露在這種安全風險之下。如果這種漏洞被發現并被惡意行為者利用,那么在很長一段時間內,將有數千萬手機用戶幾乎沒有辦法保護自己。”

幸運的是,Check Point還沒有公布DSP-gate的全部細節,這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復的緩沖時間。

高通在一份聲明中表示:“提供支持強大安全和隱私的技術是高通公司的首要任務。關于Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,并向OEM廠商提供適當的緩解措施。我們沒有證據表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設備,并只從受信任的位置(如Google Play Store)安裝應用程序。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • dsp
    dsp
    +關注

    關注

    552

    文章

    7962

    瀏覽量

    348262
  • 芯片
    +關注

    關注

    453

    文章

    50402

    瀏覽量

    421802
  • 高通
    +關注

    關注

    76

    文章

    7439

    瀏覽量

    190358
  • 智能手機
    +關注

    關注

    66

    文章

    18431

    瀏覽量

    179858
收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據黑客通過魚
    發表于 11-08 15:38

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    的,但咱們可以用我的方式來講講。想象一下,你的電腦或手機就像是你家的大宅子,而黑客就像是那些總想不請自來的“不速之客”。咱們得筑起高高的防火墻,設下重重的機關,他們知難而退,對吧?那讓我們一起再來聊聊
    發表于 09-08 21:58

    Open-SDK 1.5.2tcp套接字寫入大量數據,但收效率為零,為什么?

    我已經花了兩天多的時間試圖 tcp 套接字寫入大量數據,但收效率為零。
    發表于 07-22 08:12

    如何ESP8266變成AP模式?

    請問除了smartconfig之外,我想ESP8266變成AP模式,再用手機APP與ESP8266對連后由手機輸入家中的路由器的SSID與Password給ESP8266 然后ES
    發表于 07-15 08:16

    在局域網ESP8266傳輸數據很慢是怎么回事?

    在局域網中使用esp8266傳輸數據時碰到了一個問題,我將esp8266作為服務器,它和手機建立TCP連接,以便于實時傳輸數據,流程是手機
    發表于 07-15 06:41

    在ESP和Android手機之間保持穩定的tcp連接時遇到的問題求解

    。 從安卓設備連接到AP都很好。 ESP 充當服務器。它從 P10 plus 獲取連接,P10 plus 通過 TCP 發送字節數組。然后 esp 處理信息,并發回一個字節數組作為響應。 然后重復此方案,直到客戶端(android應用程序)結束連接。 我已經在手機
    發表于 07-11 06:42

    PLC的三大量分別是什么

    遇到不同類型的數據,這些數據在PLC通常被分為三大量:開關量、模擬量和脈沖量。本文將詳細闡述PLC的這三
    的頭像 發表于 06-12 11:47 ?806次閱讀

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取
    的頭像 發表于 04-22 15:45 ?493次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數據
    的頭像 發表于 03-27 10:50 ?452次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數據

    據悉,黑客可借助此漏洞獲取加密密鑰,進而盜取用戶個人信息。DMP作為內存系統的角色,負責推測當前運行代碼所需訪問的內存地址。黑客則借此可預測下一步需獲取的數據位,以此干擾
    的頭像 發表于 03-22 10:30 ?770次閱讀

    如何應對工業缺陷檢測數據短缺問題?

    這篇論文介紹了一種文本引導的變分圖像生成方法,旨在解決工業制造的異常檢測和分割問題。傳統方法通過訓練非缺陷數據的分布來進行異常檢測,但這需要大量且多樣化的非
    發表于 03-14 10:15 ?398次閱讀
    如何應對工業<b class='flag-5'>缺陷</b>檢測<b class='flag-5'>數據</b>短缺問題?

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手啊?
    發表于 03-09 12:05

    為什么不建議使用手機nfc功能?深入解析其中的潛在風險

    數據泄露風險 手機NFC功能通過近距離無線通信,傳輸各種敏感信息。然而,NFC信號的傳輸距離較短,黑客可以在近距離接觸的情況下讀取或篡改NFC通信中的數據。在未經授權的情況下,
    的頭像 發表于 02-18 17:13 ?1.9w次閱讀

    如何使用VPN,VPN和傳統的數據專網對比

    在VPN出現之前,企業分支之間的數據傳輸只能依靠現有物理網絡(例如Internet)。由于Internet存在多種不安全因素,報文容易被網絡黑客
    發表于 01-19 09:44 ?1729次閱讀
    如何使用VPN,VPN和傳統的<b class='flag-5'>數據</b>專網對比

    京鼎半導體設備遭黑客入侵,鴻海高層赴臺北協調

    調查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達5TB的資料,并在信中威脅如不盡快聯系他們,將于1月14日公開相關資料。然而,京鼎并未理睬此信息,黑客隨后又連續發送兩封郵件,措辭愈發強硬,要求京鼎在1月14日前予以回復
    的頭像 發表于 01-18 14:19 ?577次閱讀