女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經證實在他們的智能手機芯片組中發現了一個巨大的缺陷,使手機完全暴露在黑客面前。該漏洞由Check Point安全公司發現,大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據,安裝難以被發現的隱藏間諜軟件,甚至可以徹底將手機損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內置高通驍龍處理器手機中的DSP的安全性設定被輕易繞過,并在代碼中發現了400處可利用的缺陷。

出于安全考慮,cDSP被授權給OEM廠商和有限的第三方軟件供應商進行編程。運行在DSP上的代碼由高通公司簽署。安全機構成功演示了Android應用程序如何繞過高通公司的簽名并在DSP上執行特權代碼,以及這會導致哪些進一步的安全問題。

Hexagon SDK是官方為廠商準備DSP相關代碼的方式,其SDK存在嚴重的bug,導致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基于高通的智能手機所嵌入的DSP可執行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(主要是Android設備)上的任何應用程序接管DSP,然后對設備進行自由控制。

高通已經對該問題進行了修補,但不幸的是,由于Android的碎片化特性,該修復方案不太可能到達大多數手機。

“雖然高通已經修復了這個問題,但遺憾的是,這并不是故事的結束。”Check Point網絡研究主管Yaniv Balmas表示,“數以億計的手機都暴露在這種安全風險之下。如果這種漏洞被發現并被惡意行為者利用,那么在很長一段時間內,將有數千萬手機用戶幾乎沒有辦法保護自己。”

幸運的是,Check Point還沒有公布DSP-gate的全部細節,這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復的緩沖時間。

高通在一份聲明中表示:“提供支持強大安全和隱私的技術是高通公司的首要任務。關于Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,并向OEM廠商提供適當的緩解措施。我們沒有證據表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設備,并只從受信任的位置(如Google Play Store)安裝應用程序。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • dsp
    dsp
    +關注

    關注

    556

    文章

    8157

    瀏覽量

    357431
  • 芯片
    +關注

    關注

    459

    文章

    52494

    瀏覽量

    440678
  • 高通
    +關注

    關注

    78

    文章

    7624

    瀏覽量

    193202
  • 智能手機
    +關注

    關注

    66

    文章

    18624

    瀏覽量

    183804
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設備。 我配置為 GATT 服務器和 GAP Central 設備。 但是為什么它只掃描充當奴隸的設備。 但它無法掃描 PC 和 Android 手機
    發表于 07-07 08:09

    Android14在BLE,當MTU超過 517時,如何處理數據傳輸?

    的情況下: 在分段傳輸過程,是否應該對每個數據包應用單獨的延遲? 芯片組制造商是否有關于分段傳輸的具體注意事項或性能優化指南? 當前的 OTA 問題是否(BTSDK-10583)與上述請求 MTU 有關嗎? 使用分段傳輸方法是否也能改善 OTA 問題?
    發表于 07-01 06:56

    為什么90%的企業內網穿透方案其實在“裸奔”?

    ! 一、這些風險你是否正在經歷? 1、工具選擇:開源≠安全,免費≠可靠 案例:某制造企業使用開源FRP自建穿透服務,因未及時更新內核漏洞,導致黑客通過SSH隧道竊取生產數據庫。? 2、配置缺陷
    的頭像 發表于 05-22 11:21 ?189次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形

    華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形
    的頭像 發表于 03-28 14:54 ?1226次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預覽”,<b class='flag-5'>讓</b>PCB設計<b class='flag-5'>缺陷</b>無處遁形

    SMA接頭的優勢和缺陷

    SMA接頭以其高精密性、良好的可靠性、穩定性好等特點,在電子元器件領域應用廣泛。但在使用過程,因其材質及生產工藝的影響,在應用,SMA接頭不可避免的顯露出一些缺陷,今天我們就一起
    的頭像 發表于 02-15 11:11 ?701次閱讀
    SMA接頭的優勢和<b class='flag-5'>缺陷</b>

    碳化硅的缺陷分析與解決方案

    碳化硅作為一種新型半導體材料,因其高熱導率、高電子飽和速度和高擊穿電場等特性,被廣泛應用于高溫、高壓和高頻電子器件。然而,碳化硅材料中的缺陷,如微管、位錯、堆垛層錯等,嚴重影響器件的性能和可靠性
    的頭像 發表于 01-24 09:17 ?1284次閱讀

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數據,要不要先關INT0斷呢?

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數據。請問在中斷服務程序,要不要先關INT0
    發表于 01-13 06:11

    android手機上emulate應用程序的方法

    。以下是一些在Android手機上模擬應用程序的具體方法和步驟: 一、使用Android Studio的模擬器 安裝Android Stu
    的頭像 發表于 12-05 15:33 ?1209次閱讀

    PCBA加工質量控制:如何識別與預防常見缺陷

    一站式PCBA智造廠家今天為大家講講PCBA加工過程中常見的缺陷有哪些?PCBA加工過程可能遇到的缺陷。在PCBA貼片加工過程,盡管追求盡善盡美,但難免
    的頭像 發表于 11-14 09:36 ?741次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    ?2017年,某安全公司發現黑客利用智能魚缸竊取關鍵數據?。這些魚缸配備了接入網絡的智能傳感器,原用于監控水溫、水箱清潔度等數據黑客通過魚
    發表于 11-08 15:38

    Snapdragon Sound驍龍暢聽技術帶來卓越音頻體驗

    從一票難求的演唱、氛圍拉滿的音樂節,再到熱度炸裂出圈的音綜,這個夏天注定屬于音樂。豐富、多元的音樂形態不斷調動著音樂愛好者的熱情,而高品質的音頻產品樂迷可以隨時隨地回味這些音樂的魅力,隨時隨地
    的頭像 發表于 11-08 11:30 ?1221次閱讀

    高通發布Snapdragon Elite平臺,推動汽車智能化

    近日,高通正式推出了專為汽車應用而設計的Snapdragon Elite平臺。該平臺搭載了高通最新的Oryon中央處理器,旨在為下一代汽車提供更智能、更高效的體驗。 作為高通數字底盤
    的頭像 發表于 10-23 11:11 ?969次閱讀

    SiRider S1芯擎工業開發板測評+1.防止黑客入侵通信監控系統(PSA)

    的,但咱們可以用我的方式來講講。想象一下,你的電腦或手機就像是你家的大宅子,而黑客就像是那些總想不請自來的“不速之客”。咱們得筑起高高的防火墻,設下重重的機關,他們知難而退,對吧?那讓我們一起再來聊聊
    發表于 09-08 21:58

    丟掉數據線,你還會調試Android設備嗎?

    ADB(AndroidDebugBridge)作為Android開發中非常重要的工具,開發者可以使用ADB設備在電腦上對Android設備進行安裝調試應用。通常我們使用ADB調試時需要USB
    的頭像 發表于 08-14 17:09 ?719次閱讀
    丟掉<b class='flag-5'>數據</b>線,你還會調試<b class='flag-5'>Android</b>設備嗎?

    Open-SDK 1.5.2tcp套接字寫入大量數據,但收效率為零,為什么?

    我已經花了兩天多的時間試圖 tcp 套接字寫入大量數據,但收效率為零。
    發表于 07-22 08:12