一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機(jī)中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經(jīng)證實在他們的智能手機(jī)芯片組中發(fā)現(xiàn)了一個巨大的缺陷,使手機(jī)完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機(jī)中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機(jī)損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機(jī)中的DSP的安全性設(shè)定被輕易繞過,并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權(quán)給OEM廠商和有限的第三方軟件供應(yīng)商進(jìn)行編程。運行在DSP上的代碼由高通公司簽署。安全機(jī)構(gòu)成功演示了Android應(yīng)用程序如何繞過高通公司的簽名并在DSP上執(zhí)行特權(quán)代碼,以及這會導(dǎo)致哪些進(jìn)一步的安全問題。

Hexagon SDK是官方為廠商準(zhǔn)備DSP相關(guān)代碼的方式,其SDK存在嚴(yán)重的bug,導(dǎo)致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基于高通的智能手機(jī)所嵌入的DSP可執(zhí)行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(jī)(主要是Android設(shè)備)上的任何應(yīng)用程序接管DSP,然后對設(shè)備進(jìn)行自由控制。

高通已經(jīng)對該問題進(jìn)行了修補,但不幸的是,由于Android的碎片化特性,該修復(fù)方案不太可能到達(dá)大多數(shù)手機(jī)。

“雖然高通已經(jīng)修復(fù)了這個問題,但遺憾的是,這并不是故事的結(jié)束?!盋heck Point網(wǎng)絡(luò)研究主管Yaniv Balmas表示,“數(shù)以億計的手機(jī)都暴露在這種安全風(fēng)險之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長一段時間內(nèi),將有數(shù)千萬手機(jī)用戶幾乎沒有辦法保護(hù)自己?!?/p>

幸運的是,Check Point還沒有公布DSP-gate的全部細(xì)節(jié),這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復(fù)的緩沖時間。

高通在一份聲明中表示:“提供支持強大安全和隱私的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,并向OEM廠商提供適當(dāng)?shù)木徑獯胧N覀儧]有證據(jù)表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設(shè)備,并只從受信任的位置(如Google Play Store)安裝應(yīng)用程序?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    556

    文章

    8155

    瀏覽量

    357224
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52465

    瀏覽量

    440347
  • 高通
    +關(guān)注

    關(guān)注

    77

    文章

    7618

    瀏覽量

    193153
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18621

    瀏覽量

    183758
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    CY8C4128LQI-BL543無法掃描PC和Android手機(jī),為什么?

    我正在使用CY8C4128LQI-BL543設(shè)備。 我配置為 GATT 服務(wù)器和 GAP Central 設(shè)備。 但是為什么它只掃描充當(dāng)奴隸的設(shè)備。 但它無法掃描 PC 和 Android 手機(jī)
    發(fā)表于 07-07 08:09

    Android14在BLE,當(dāng)MTU超過 517時,如何處理數(shù)據(jù)傳輸?

    的情況下: 在分段傳輸過程,是否應(yīng)該對每個數(shù)據(jù)包應(yīng)用單獨的延遲? 芯片組制造商是否有關(guān)于分段傳輸?shù)木唧w注意事項或性能優(yōu)化指南? 當(dāng)前的 OTA 問題是否(BTSDK-10583)與上述請求 MTU 有關(guān)嗎? 使用分段傳輸方法是否也能改善 OTA 問題?
    發(fā)表于 07-01 06:56

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實在“裸奔”?

    ! 一、這些風(fēng)險你是否正在經(jīng)歷? 1、工具選擇:開源≠安全,免費≠可靠 案例:某制造企業(yè)使用開源FRP自建穿透服務(wù),因未及時更新內(nèi)核漏洞,導(dǎo)致黑客通過SSH隧道竊取生產(chǎn)數(shù)據(jù)庫。? 2、配置缺陷
    的頭像 發(fā)表于 05-22 11:21 ?188次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計缺陷無處遁形

    華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計缺陷無處遁形
    的頭像 發(fā)表于 03-28 14:54 ?1211次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,<b class='flag-5'>讓</b>PCB設(shè)計<b class='flag-5'>缺陷</b>無處遁形

    SMA接頭的優(yōu)勢和缺陷

    SMA接頭以其高精密性、良好的可靠性、穩(wěn)定性好等特點,在電子元器件領(lǐng)域應(yīng)用廣泛。但在使用過程,因其材質(zhì)及生產(chǎn)工藝的影響,在應(yīng)用,SMA接頭不可避免的顯露出一些缺陷,今天我們就一起
    的頭像 發(fā)表于 02-15 11:11 ?693次閱讀
    SMA接頭的優(yōu)勢和<b class='flag-5'>缺陷</b>

    碳化硅的缺陷分析與解決方案

    碳化硅作為一種新型半導(dǎo)體材料,因其高熱導(dǎo)率、高電子飽和速度和高擊穿電場等特性,被廣泛應(yīng)用于高溫、高壓和高頻電子器件。然而,碳化硅材料中的缺陷,如微管、位錯、堆垛層錯等,嚴(yán)重影響器件的性能和可靠性
    的頭像 發(fā)表于 01-24 09:17 ?1262次閱讀

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數(shù)據(jù),要不要先關(guān)INT0斷呢?

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數(shù)據(jù)。請問在中斷服務(wù)程序,要不要先關(guān)INT0
    發(fā)表于 01-13 06:11

    android手機(jī)上emulate應(yīng)用程序的方法

    。以下是一些在Android手機(jī)上模擬應(yīng)用程序的具體方法和步驟: 一、使用Android Studio的模擬器 安裝Android Stu
    的頭像 發(fā)表于 12-05 15:33 ?1195次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚缸竊取關(guān)鍵數(shù)據(jù)?。這些魚缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過魚
    發(fā)表于 11-08 15:38

    Snapdragon Sound驍龍暢聽技術(shù)帶來卓越音頻體驗

    從一票難求的演唱、氛圍拉滿的音樂節(jié),再到熱度炸裂出圈的音綜,這個夏天注定屬于音樂。豐富、多元的音樂形態(tài)不斷調(diào)動著音樂愛好者的熱情,而高品質(zhì)的音頻產(chǎn)品樂迷可以隨時隨地回味這些音樂的魅力,隨時隨地
    的頭像 發(fā)表于 11-08 11:30 ?1206次閱讀

    高通發(fā)布Snapdragon Elite平臺,推動汽車智能化

    近日,高通正式推出了專為汽車應(yīng)用而設(shè)計的Snapdragon Elite平臺。該平臺搭載了高通最新的Oryon中央處理器,旨在為下一代汽車提供更智能、更高效的體驗。 作為高通數(shù)字底盤
    的頭像 發(fā)表于 10-23 11:11 ?963次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    的,但咱們可以用我的方式來講講。想象一下,你的電腦或手機(jī)就像是你家的大宅子,而黑客就像是那些總想不請自來的“不速之客”。咱們得筑起高高的防火墻,設(shè)下重重的機(jī)關(guān),他們知難而退,對吧?那讓我們一起再來聊聊
    發(fā)表于 09-08 21:58

    Open-SDK 1.5.2tcp套接字寫入大量數(shù)據(jù),但收效率為零,為什么?

    我已經(jīng)花了兩天多的時間試圖 tcp 套接字寫入大量數(shù)據(jù),但收效率為零。
    發(fā)表于 07-22 08:12

    如何ESP8266變成AP模式?

    請問除了smartconfig之外,我想ESP8266變成AP模式,再用手機(jī)APP與ESP8266對連后由手機(jī)輸入家中的路由器的SSID與Password給ESP8266 然后ES
    發(fā)表于 07-15 08:16

    在局域網(wǎng)ESP8266傳輸數(shù)據(jù)很慢是怎么回事?

    在局域網(wǎng)中使用esp8266傳輸數(shù)據(jù)時碰到了一個問題,我將esp8266作為服務(wù)器,它和手機(jī)建立TCP連接,以便于實時傳輸數(shù)據(jù),流程是手機(jī)
    發(fā)表于 07-15 06:41