女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿

我快閉嘴 ? 來源: OFweek電子工程網 ? 作者: OFweek電子工程網 ? 2020-08-09 10:05 ? 次閱讀

據外媒報道,高通公司的Snapdragon 數字信號處理器DSP)芯片上發現了400個易受攻擊的代碼段后,這將導致來自Google,LG,OnePlus,三星和小米等公司的智能手機設備面臨著網絡犯罪分子的危害,因為該芯片運行在全球40%以上Android手機上。

Check Point發現了這些漏洞,他們表示,要利用這些漏洞,惡意行為者只需說服其目標即可安裝簡單,沒有任何權限的應用程序即可。

Check Point網絡研究負責人Yaniv Balmas說,這些漏洞使受影響的智能手機有被接管并用來監視和跟蹤其用戶的風險,安裝并隱藏了惡意軟件和其他惡意代碼,甚至被完全封鎖。

盡管它們已經以負責任的方式向高通披露,并已告知相關供應商并發出了一些警報– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告說,問題的嚴重范圍可能需要幾個月甚至幾年的時間才能解決。

他說:“盡管高通已經解決了這個問題,但這還不是故事的結局。” “數以億計的電話面臨這種安全風險。您可以被監視。您可能會丟失所有數據。我們的研究顯示了移動世界中復雜的生態系統。由于每部手機都集成了很長的供應鏈,因此在手機中發現深層隱藏的問題并非易事,但修復這些問題也并非易事。

“幸運的是,這次我們能夠發現這些問題。但是我們認為完全緩解它們將花費數月甚至數年。如果惡意攻擊者發現并使用了這些漏洞,那么將有數千萬的手機用戶在很長一段時間內幾乎無法保護自己。”

Balmas補充說:“現在,廠商應將這些補丁集成到制造和市場中的整個電話線中。我們估計,所有供應商都需要一段時間才能將補丁集成到他們的所有手機中。”

他說,DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿,為受影響的設備引入了新的攻擊面和薄弱環節。這是因為DSP芯片被高通公司稱為“黑匣子”,除高通公司之外的任何人都要審查其設計,功能或代碼可能非常復雜。這使他們特別容易受到風險的影響。

Balmas表示,目前,Check Point并不認為發布漏洞的技術細節是負責任的行動,因為使用這些細節創建漏洞的風險很高。

他說:“目前,消費者必須等待相關廠商也實施修復程序。” “ Check Point通過我們的移動防護解決方案為這些漏洞提供了防護。”

Balmas和他的團隊在一篇名為DSP Gate的論文中概述了他們對高通公司芯片的研究,該論文在Def Con 2020上發表,由于Covid-19大流行,該論文今年在網上運行,稱為Def Con安全模式。

高通發言人表示:“提供支持強大安全性和隱私性的技術是高通公司的首要任務。關于Check Point披露的Qualcomm Compute DSP漏洞,他們進行了認真的工作以驗證問題并為OEM提供適當的緩解措施。我們沒有證據表明它目前正在被利用。我們鼓勵最終用戶在補丁可用時更新其設備,并僅從受信任的位置(例如Google Play商店)安裝應用程序。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19799

    瀏覽量

    233459
  • dsp
    dsp
    +關注

    關注

    555

    文章

    8141

    瀏覽量

    355102
  • 芯片
    +關注

    關注

    459

    文章

    52145

    瀏覽量

    435844
  • 高通
    +關注

    關注

    77

    文章

    7581

    瀏覽量

    192538
  • 智能手機
    +關注

    關注

    66

    文章

    18609

    瀏覽量

    182980
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    數字技術如何加強工業現場安全

    隨著科技的進步,網絡安全漏洞的威脅也隨之增加。我們生活的時代,幾乎所有行為都是在線進行和被監控的,網絡犯罪分子變得越來越精明,找到了獲取我們數字數據的新方法。
    的頭像 發表于 03-06 11:34 ?393次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布一項緊急安全公告,揭示微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?420次閱讀

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?402次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表
    的頭像 發表于 11-21 15:39 ?556次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(
    的頭像 發表于 10-14 15:48 ?3226次閱讀

    漏洞掃描一般采用的技術是什么

    。 Web應用掃描 :專門針對Web應用程序的掃描,檢查SQL注入、跨站腳本(XSS)等常見的Web漏洞。 被動掃描 : 流量分析 :分析網絡流量,尋找異常模式或已知的攻擊模式。 主動掃描 : 端口掃描 :發送數據包到目標系統的
    的頭像 發表于 09-25 10:27 ?743次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?807次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?711次閱讀

    IP地址追蹤與網絡犯罪調查

    如今,網絡犯罪已經成為維護網絡安全中不可忽視的話題。IP 地址追蹤是執法機構打擊網絡犯罪的重要手段之一。通過 IP 地址追蹤,執法機構能夠獲
    的頭像 發表于 08-02 11:42 ?775次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊前沿陣地,其防御機制結合硬件、軟件和網絡架構的多重策略,為在線業務提供堅實的保護
    的頭像 發表于 07-18 10:06 ?482次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day漏洞是指在廠商尚未發布補丁
    的頭像 發表于 07-10 10:29 ?1760次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業安全運營與應急響應

    數字時代的網絡安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    。Splashtop深知安全的重要性,致力于通過綜合的多層級安全措施,保護用戶免受網絡威脅。網絡環境中的威脅不斷演變,從暴力破解密碼到網絡釣魚,犯罪分子的手段不斷更
    的頭像 發表于 07-03 08:37 ?413次閱讀
    數字時代的<b class='flag-5'>網絡</b>安全守護者:Splashtop 提供安全可靠的遠程桌面解決方

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵
    的頭像 發表于 06-15 14:47 ?899次閱讀

    DDoS有哪些攻擊手段?

    網絡帶寬小等等各項指標不高的性能,它的效果是明顯的。隨著計算機與網絡技術的發展,計算機的處理能力迅速增長,內存大大增加,同時也出現千兆級別的網絡,這使得DoS
    的頭像 發表于 06-14 15:07 ?702次閱讀

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?858次閱讀