91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經(jīng)證實在他們的智能手機芯片組中發(fā)現(xiàn)了一個巨大的缺陷,使手機完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機中的DSP的安全性設定被輕易繞過,并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權給OEM廠商和有限的第三方軟件供應商進行編程。運行在DSP上的代碼由高通公司簽署。安全機構成功演示了Android應用程序如何繞過高通公司的簽名并在DSP上執(zhí)行特權代碼,以及這會導致哪些進一步的安全問題。

Hexagon SDK是官方為廠商準備DSP相關代碼的方式,其SDK存在嚴重的bug,導致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基于高通的智能手機所嵌入的DSP可執(zhí)行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(主要是Android設備)上的任何應用程序接管DSP,然后對設備進行自由控制。

高通已經(jīng)對該問題進行了修補,但不幸的是,由于Android的碎片化特性,該修復方案不太可能到達大多數(shù)手機。

“雖然高通已經(jīng)修復了這個問題,但遺憾的是,這并不是故事的結束。”Check Point網(wǎng)絡研究主管Yaniv Balmas表示,“數(shù)以億計的手機都暴露在這種安全風險之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長一段時間內(nèi),將有數(shù)千萬手機用戶幾乎沒有辦法保護自己?!?/p>

幸運的是,Check Point還沒有公布DSP-gate的全部細節(jié),這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復的緩沖時間。

高通在一份聲明中表示:“提供支持強大安全和隱私的技術是高通公司的首要任務。關于Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,并向OEM廠商提供適當?shù)木徑獯胧?。我們沒有證據(jù)表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設備,并只從受信任的位置(如Google Play Store)安裝應用程序?!?br /> 責任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • dsp
    dsp
    +關注

    關注

    561

    文章

    8247

    瀏覽量

    366752
  • 芯片
    +關注

    關注

    463

    文章

    54017

    瀏覽量

    466307
  • 高通
    +關注

    關注

    78

    文章

    7734

    瀏覽量

    199853
  • 智能手機
    +關注

    關注

    66

    文章

    18692

    瀏覽量

    186100
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    蘋果無線充電發(fā)熱嚴重損害手機嗎?

    每當你輕觸MagSafe,iPhone擺脫線纜束縛,卻也難免感到機身微熱:無線充電真的損害手機嗎?或許你在咖啡館里悄悄將手機“貼”在充電板上,卻察覺背面溫度悄然攀升
    的頭像 發(fā)表于 02-06 08:33 ?548次閱讀
    蘋果無線充電發(fā)熱嚴重<b class='flag-5'>會</b>損害<b class='flag-5'>手機</b>嗎?

    集成電路制造滑移線缺陷的概念和來源

    在高端芯片制造,有一種被稱為“隱形殺手”的缺陷——滑移線缺陷。它直接威脅著芯片的性能與可靠性,是半導體工藝邁向更先進節(jié)點必須攻克的關鍵障礙。
    的頭像 發(fā)表于 01-30 15:59 ?261次閱讀
    集成電路制造<b class='flag-5'>中</b>滑移線<b class='flag-5'>缺陷</b>的概念和來源

    如何修復液晶面板制程的亮點缺陷?

    的關鍵因素之一。亮點缺陷表現(xiàn)為像素區(qū)域持續(xù)發(fā)光,破壞畫面均勻性,嚴重影響用戶視覺體驗。在面板量產(chǎn)過程,亮點缺陷占比約30%~40%,若缺乏有效修復手段,將大幅提升生產(chǎn)成本。因此,探索適配制程特點的亮點
    的頭像 發(fā)表于 01-22 16:45 ?135次閱讀
    如何修復液晶面板制程<b class='flag-5'>中</b>的亮點<b class='flag-5'>缺陷</b>?

    高通Snapdragon Ride平臺助力多家卓越軟件棧廠商打造駕駛輔助解決方案

    高通技術公司宣布其在中國的先進駕駛輔助系統(tǒng)(ADAS)業(yè)務保持強勁發(fā)展勢頭。這得益于Snapdragon Ride 平臺(驍龍8650/驍龍8620)、Snapdragon Ride 平臺至尊版(驍龍8797)以及Snapdragon
    的頭像 發(fā)表于 01-08 15:38 ?414次閱讀

    DSP、FPGA之間SRIO通信的問題?

    目前在使用DSP和FPGA之間通過SRIO的SWRITE事務完成雙向數(shù)據(jù)通信,大多數(shù)情況下都正常,但是在我不停的給DSP進行燒寫程序時,偶爾出錯,F(xiàn)PGA無法收到
    發(fā)表于 11-15 16:22

    谷歌全新Android助力提高開發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能, Android 開發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?876次閱讀

    Android Studio的Gemini全面支持Dart和Flutter開發(fā)

    Android Studio 創(chuàng)建 Android 應用的 Flutter 開發(fā)者將迎來一次重大的飛躍: Android Studio
    的頭像 發(fā)表于 08-06 13:52 ?1349次閱讀
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter開發(fā)

    CMP工藝缺陷類型

    CMP是半導體制造關鍵的平坦化工藝,它通過機械磨削和化學腐蝕相結合的方式,去除材料以實現(xiàn)平坦化。然而,由于其復雜性,CMP工藝可能會出現(xiàn)多種缺陷。這些缺陷通??梢苑譃闄C械、化學和表
    的頭像 發(fā)表于 07-18 15:14 ?2666次閱讀

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設備。 我配置為 GATT 服務器和 GAP Central 設備。 但是為什么它只掃描充當奴隸的設備。 但它無法掃描 PC 和 Android 手機
    發(fā)表于 07-07 08:09

    Android14在BLE,當MTU超過 517時,如何處理數(shù)據(jù)傳輸?

    的情況下: 在分段傳輸過程,是否應該對每個數(shù)據(jù)包應用單獨的延遲? 芯片組制造商是否有關于分段傳輸?shù)木唧w注意事項或性能優(yōu)化指南? 當前的 OTA 問題是否(BTSDK-10583)與上述請求 MTU 有關嗎? 使用分段傳輸方法是否也能改善 OTA 問題?
    發(fā)表于 07-01 06:56

    PanDao:確認缺陷等級并用于加工

    根據(jù)ISO101101標準規(guī)定,允許通過“5/y*x”參數(shù)來定義光學元件側面的最大缺陷尺寸: ? \"x\"表示缺陷對應正方形的邊長:例如標注5/0.016表示允許的缺陷面積
    發(fā)表于 06-03 08:51

    芯盾時代助力解決針對C端客戶的網(wǎng)絡釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡安全事件。黑客偽造券商網(wǎng)站實施網(wǎng)絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?791次閱讀

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實在“裸奔”?

    ! 一、這些風險你是否正在經(jīng)歷? 1、工具選擇:開源≠安全,免費≠可靠 案例:某制造企業(yè)使用開源FRP自建穿透服務,因未及時更新內(nèi)核漏洞,導致黑客通過SSH隧道竊取生產(chǎn)數(shù)據(jù)庫。? 2、配置缺陷
    的頭像 發(fā)表于 05-22 11:21 ?746次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形

    華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形
    的頭像 發(fā)表于 03-28 14:54 ?2316次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預覽”,<b class='flag-5'>讓</b>PCB設計<b class='flag-5'>缺陷</b>無處遁形

    Android 16有哪些變更

    全球范圍內(nèi)有超過 30 億臺 Android 設備正在使用,這使得 Android 生態(tài)系統(tǒng)比以往任何時候都更加活躍。Android 移動應用能夠在
    的頭像 發(fā)表于 03-27 10:18 ?1881次閱讀