一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

紫光展銳手機(jī)芯片安全漏洞報(bào)告分析

電機(jī)控制設(shè)計(jì)加油站 ? 來(lái)源:電機(jī)控制設(shè)計(jì)加油站 ? 作者:電機(jī)控制設(shè)計(jì)加油 ? 2022-07-07 17:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列信息安全機(jī)構(gòu)Check Point公布了的一篇報(bào)告,稱(chēng)在紫光展銳的手機(jī)基帶芯片中,發(fā)現(xiàn)一個(gè)被命名為CVE-2022-20210的安全漏洞,該漏洞被認(rèn)定為嚴(yán)重安全等級(jí),評(píng)為9.4級(jí)(滿(mǎn)級(jí)為10),針對(duì)這個(gè)漏洞,當(dāng)攻擊者利用發(fā)射站發(fā)送格式錯(cuò)誤的數(shù)據(jù)包給基于紫光展銳處理器手機(jī)時(shí),手機(jī)會(huì)重啟。

ed58bf50-e92c-11ec-ba43-dac502259ad0.png

一些媒體已經(jīng)紛紛做了報(bào)道還有一些不懂技術(shù)的媒體甚至推斷該漏洞會(huì)讓攻擊者接管手機(jī)!真的是如此嚴(yán)重,這兩天,我仔細(xì)研究了Check Point發(fā)現(xiàn)紫光展銳漏洞的報(bào)告后發(fā)現(xiàn) ,其實(shí),關(guān)于這個(gè)漏洞的危害是被過(guò)度放大了,根本沒(méi)有那么嚴(yán)重。我的依據(jù)有四點(diǎn):

仔細(xì)看Check Point的報(bào)告,他們提到:Our researcherreverse-engineered the implementation of the LTE protocol stackand indeed discovered a vulnerability that could be used to deny modem services, and potentially even block communications by a threat actor, from remote.

譯文:我們的研究人員對(duì) LTE 協(xié)議棧的實(shí)施進(jìn)行了逆向工程,并確實(shí)發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可用于拒絕調(diào)制解調(diào)器服務(wù),甚至可能阻止威脅參與者的遠(yuǎn)程通信。注意他們的報(bào)告提到了逆向工程,這個(gè)我要解釋一下,否則大家可能只注意到了結(jié)果但是沒(méi)有注意到這個(gè)結(jié)果是在什么條件下發(fā)生的?,F(xiàn)在我就用通俗的語(yǔ)言還原一下,那就是:Check Point的研究人員模擬接管了LTE基站,然后通過(guò)基站向他們實(shí)驗(yàn)的摩托手機(jī)發(fā)送錯(cuò)誤的數(shù)據(jù)包,更通俗的說(shuō)法就是通過(guò)一個(gè)偽基站給手機(jī)發(fā)送錯(cuò)誤數(shù)據(jù)包。

ed92ab48-e92c-11ec-ba43-dac502259ad0.jpg

這里,大家可能對(duì)偽基站還是有點(diǎn)印象的,在2G3G時(shí)代,很多人的手機(jī)都收到過(guò)偽基站的騙子信息,但是到了4G時(shí)代,偽基站基板都銷(xiāo)聲匿跡了,這是因?yàn)?,隨著移動(dòng)通訊的進(jìn)步,通信安全技術(shù)也在不斷升級(jí),4G LTE有非常嚴(yán)格的安全流程,一個(gè)鑒權(quán)過(guò)程都是非常復(fù)雜的,要經(jīng)過(guò)身份認(rèn)證,還需要需要UE、核心網(wǎng)實(shí)現(xiàn)雙向鑒權(quán),任何一方失敗則UE無(wú)法完成接入流程!此外,4G還有信令消息強(qiáng)制性完整性保護(hù)、增強(qiáng)安全算法和密匙等安全措施,所以,進(jìn)入4G時(shí)代以后,偽基站基本已經(jīng)沒(méi)有市場(chǎng)了。這次Check Point是模擬接管了LTE基站,這在實(shí)際生活是幾乎不可能發(fā)生的事情,我們都知道運(yùn)營(yíng)商的網(wǎng)絡(luò)有極其嚴(yán)格的安全標(biāo)準(zhǔn),迄今為止還沒(méi)有聽(tīng)說(shuō)過(guò)有哪個(gè)黑客接管運(yùn)營(yíng)商網(wǎng)絡(luò)的事件吧。所以,這個(gè)漏洞要形成的條件幾乎是不成立,因此,用戶(hù)不必為此擔(dān)心。

有人說(shuō),但即便如此,這也是個(gè)漏洞啊,會(huì)不會(huì)給手機(jī)使用造成嚴(yán)重的不便呢?這我可以說(shuō),不會(huì)的 ,首先,這個(gè)漏洞不會(huì)造成用戶(hù)終端的信息泄露和通信功能的不可恢復(fù),因?yàn)樗l(fā)射的錯(cuò)誤數(shù)據(jù)包,只會(huì)讓基帶處理器重新配置,1~5秒就可以恢復(fù),而且用戶(hù)是在瀏覽圖片或者文字內(nèi)容時(shí),幾乎是無(wú)感的就恢復(fù)正常了。

Check Point稱(chēng)已經(jīng)將該漏洞提交到2022年6月的Android 安全公告里了,我仔細(xì)看了這個(gè)公告,不看不知道,好家伙,高通、聯(lián)發(fā)科手機(jī)芯片都有漏洞報(bào)告。其中,高通有10條,都是高等級(jí)。

ee0bfb42-e92c-11ec-ba43-dac502259ad0.png

而聯(lián)發(fā)科和紫光展銳各為一條

ee559f0e-e92c-11ec-ba43-dac502259ad0.png

那5月如何呢?5月高通有16條

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

eec8f1f2-e92c-11ec-ba43-dac502259ad0.png

聯(lián)發(fā)科有5條!

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

所以,這就是很正常的一個(gè)安全漏洞事件,我記得以前采訪McAfee一位高管時(shí)他就說(shuō)過(guò):“完美的系統(tǒng),任何一個(gè)系統(tǒng)都有漏洞,我們每天使用的PC系統(tǒng),不是經(jīng)常在打補(bǔ)丁,但大家不是還在用嗎?”2018年,英特爾處理器也曾經(jīng)爆史上最嚴(yán)重的漏洞--“Meltdown”(熔斷)和“Spectre”(幽靈)當(dāng)時(shí)引發(fā)了全球恐慌,最后不是也是通過(guò)打補(bǔ)丁修復(fù)了嗎?

針對(duì)這個(gè)漏洞,我看到紫光展銳此前已完成相關(guān)排查,并登記在案(CVE-2022-20210,https://source.android.google.cn/security/bulletin/2022-06-01?hl=en#aste...)。據(jù)了解,驗(yàn)證完畢的相關(guān)補(bǔ)丁已于5月30日陸續(xù)更新至有關(guān)客戶(hù)廠商。該問(wèn)題只會(huì)發(fā)生于運(yùn)營(yíng)商網(wǎng)絡(luò)被黑客攻破的情況下,現(xiàn)象是設(shè)備的通信功能出現(xiàn)短期故障,并不會(huì)造成用戶(hù)終端的信息泄露和通信功能的不可恢復(fù)。而在實(shí)際的用戶(hù)使用環(huán)境中,運(yùn)營(yíng)商4G網(wǎng)絡(luò)本身已對(duì)此類(lèi)風(fēng)險(xiǎn)進(jìn)行了針對(duì)性的防范,用戶(hù)不必過(guò)于擔(dān)心。我也請(qǐng)教了一位通信專(zhuān)家,他表示針對(duì)這個(gè)漏洞,打補(bǔ)丁就很容易解決了,比如萬(wàn)一手機(jī)收到了來(lái)自偽基站的錯(cuò)誤數(shù)據(jù)包,手機(jī)可以直接忽視這個(gè)數(shù)據(jù)包就解決了這個(gè)問(wèn)題了,所以這是個(gè)通過(guò)打補(bǔ)丁就很容易解決的問(wèn)題。說(shuō)點(diǎn)題外話,這次紫光展銳被Check Point模擬攻擊發(fā)現(xiàn)漏洞,也說(shuō)明隨著紫光展銳的手機(jī)芯片出貨量提升,紫光展銳的影響力在提高,也引起了Check Point 的關(guān)注,這是好事,Check Point 是全球領(lǐng)先的政府與企業(yè)網(wǎng)絡(luò)安全供應(yīng)商。其解決方案對(duì)惡意軟件、勒索軟件和其他類(lèi)型攻擊的捕獲率均為業(yè)界領(lǐng)先,有這樣的惦記著,我相信未來(lái)紫光展銳芯片未來(lái)的安全性將不斷提升!
編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 手機(jī)芯片
    +關(guān)注

    關(guān)注

    9

    文章

    375

    瀏覽量

    49975
  • 紫光展銳
    +關(guān)注

    關(guān)注

    15

    文章

    890

    瀏覽量

    41749

原文標(biāo)題:如何看待紫光展銳手機(jī)芯片安全漏洞問(wèn)題?

文章出處:【微信號(hào):motorcontrol365,微信公眾號(hào):電機(jī)控制設(shè)計(jì)加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    紫光完成對(duì)6款智能手機(jī)芯片Android 11的部署

    紫光今日宣布,通過(guò)同步參與Android 11的開(kāi)發(fā),六款智能手機(jī)芯片已完成對(duì)Android 11的部署,包括虎賁T618、虎賁T610、虎賁T310、SC9863A、SC9832
    的頭像 發(fā)表于 09-09 09:58 ?3713次閱讀

    紫光首款5G基帶芯片

    周晨,了解到紫光首款芯片背后的更多細(xì)節(jié)。單芯片成本上億美元首先需要強(qiáng)調(diào)的是,春藤系列是紫光
    發(fā)表于 09-18 09:05

    紫光宣布六款智能手機(jī)芯片已完成對(duì)Android 11的部署

    近日,紫光發(fā)布的一則消息吸引了業(yè)界的關(guān)注。該公司表示,通過(guò)同步參與Android 11的開(kāi)發(fā),其六款智能手機(jī)芯片已完成對(duì)Android 11的部署。在Google發(fā)布Android
    發(fā)表于 02-01 06:24

    紫光亮相MWC 2023首度展示三款車(chē)規(guī)級(jí)商用芯片

    的多款5G芯片平臺(tái),形成了豐富的5G產(chǎn)品組合。在消費(fèi)電子領(lǐng)域,紫光T760、T770,已被中興、海信、中國(guó)電信等品牌手機(jī)采用,并實(shí)現(xiàn)規(guī)模
    發(fā)表于 02-28 10:00

    紫光推出春藤5882 首款TWS真無(wú)線藍(lán)牙耳機(jī)芯片

    紫光集團(tuán)旗下紫光今日宣布推出TWS真無(wú)線藍(lán)牙耳機(jī)芯片紫光
    的頭像 發(fā)表于 05-30 14:29 ?7814次閱讀

    華為正與聯(lián)發(fā)科、紫光就采購(gòu)更多芯片事宜開(kāi)始磋商

    聯(lián)發(fā)科是全球第二大獨(dú)立手機(jī)芯片設(shè)計(jì)公司,僅次于高通。則是本土手機(jī)芯片設(shè)計(jì)公司。聯(lián)發(fā)科和
    的頭像 發(fā)表于 05-25 15:43 ?3145次閱讀

    紫光宣布六款智能手機(jī)芯片已完成對(duì)Android 11的部署

    9月9日消息,在Android 11正式版上線后,紫光宣布六款智能手機(jī)芯片已完成對(duì)Android 11的部署。
    的頭像 發(fā)表于 09-09 09:17 ?2748次閱讀

    紫光表示其六款智能手機(jī)芯片已完成對(duì)Android 11的部署

    近日,紫光發(fā)布的一則消息吸引了業(yè)界的關(guān)注。該公司表示,通過(guò)同步參與Android 11的開(kāi)發(fā),其六款智能手機(jī)芯片已完成對(duì)Android 11的部署。在Google發(fā)布Android
    的頭像 發(fā)表于 09-22 10:24 ?3210次閱讀

    紫光研發(fā)的手機(jī)芯片主要包括哪兩大核心?

    2013年4G時(shí)代開(kāi)啟后,手機(jī)芯片廠商逐漸退場(chǎng),到4G時(shí)代尾聲隨著英特爾最終宣布退出,只剩下高通、聯(lián)發(fā)科、紫光三家獨(dú)立芯片廠商。盛陵海認(rèn)
    的頭像 發(fā)表于 09-23 09:17 ?4933次閱讀

    手機(jī)芯片“三駕馬車(chē)”格局延續(xù),紫光占據(jù)更好身位

    2013年4G時(shí)代開(kāi)啟后,手機(jī)芯片廠商逐漸退場(chǎng),到4G時(shí)代尾聲隨著英特爾最終宣布退出,只剩下高通、聯(lián)發(fā)科、紫光三家獨(dú)立芯片廠商。盛陵海認(rèn)
    發(fā)表于 09-23 09:43 ?1183次閱讀

    未來(lái)幾年手機(jī)芯片的格局或被重塑?

    在當(dāng)前全球貿(mào)易大環(huán)境下,紫光在5G和AI兩大前沿領(lǐng)域都跟在了前列,憑借穩(wěn)扎穩(wěn)打的科技實(shí)力,為中國(guó)高科技行業(yè)添磚加瓦,同時(shí)紫光
    的頭像 發(fā)表于 09-27 17:51 ?2936次閱讀

    唐古拉5G手機(jī)芯片,為5G智能體驗(yàn)帶來(lái)更好的選擇

    企業(yè)也是加快了推出5G手機(jī)芯片的步伐,華為、聯(lián)發(fā)科、紫光等。特別是在4G時(shí)代還稍顯落后的紫光
    的頭像 發(fā)表于 02-22 15:39 ?2737次閱讀
    <b class='flag-5'>展</b><b class='flag-5'>銳</b>唐古拉5G<b class='flag-5'>手機(jī)芯片</b>,為5G智能體驗(yàn)帶來(lái)更好的選擇

    國(guó)產(chǎn)5G方案 國(guó)產(chǎn)手機(jī)芯片紫光T820)

    國(guó)產(chǎn)5G方案 國(guó)產(chǎn)手機(jī)芯片,采用紫光新推出的T820芯片采用了6納米EUV工藝,具備強(qiáng)大的處理能力和多項(xiàng)實(shí)用功能。該
    的頭像 發(fā)表于 09-06 18:59 ?2895次閱讀
    國(guó)產(chǎn)5G方案 國(guó)產(chǎn)<b class='flag-5'>手機(jī)芯片</b>(<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>銳</b>T820)

    2023年Q2紫光智能手機(jī)芯片全球市占率達(dá)15%

    近日,全球市場(chǎng)研究機(jī)構(gòu)Counterpoint Research發(fā)布了2023年第二季度全球智能手機(jī)AP/SoC市場(chǎng)報(bào)告報(bào)告顯示,2023年Q2紫光
    的頭像 發(fā)表于 09-13 19:25 ?1090次閱讀
    2023年Q2<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>銳</b>智能<b class='flag-5'>手機(jī)芯片</b>全球市占率達(dá)15%

    紫光手機(jī)芯片2023年全球市場(chǎng)份額逆勢(shì)增長(zhǎng),表現(xiàn)優(yōu)于行業(yè)

    進(jìn)一步研究表明,紫光在2023年第四季度的市場(chǎng)占有率達(dá)到了13%,出貨量環(huán)比增長(zhǎng)24%。整體上,該公司成為了公開(kāi)市場(chǎng)中同比增長(zhǎng)最為迅速的手機(jī)芯片供應(yīng)商之一。
    的頭像 發(fā)表于 03-21 16:09 ?3880次閱讀