chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DSP漏洞代表了網(wǎng)絡(luò)犯罪分子的“嚴(yán)重”新攻擊前沿

我快閉嘴 ? 來(lái)源: OFweek電子工程網(wǎng) ? 作者: OFweek電子工程網(wǎng) ? 2020-08-09 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,高通公司的Snapdragon 數(shù)字信號(hào)處理器DSP)芯片上發(fā)現(xiàn)了400個(gè)易受攻擊的代碼段后,這將導(dǎo)致來(lái)自Google,LG,OnePlus,三星和小米等公司的智能手機(jī)設(shè)備面臨著網(wǎng)絡(luò)犯罪分子的危害,因?yàn)樵撔酒\(yùn)行在全球40%以上Android手機(jī)上。

Check Point發(fā)現(xiàn)了這些漏洞,他們表示,要利用這些漏洞,惡意行為者只需說(shuō)服其目標(biāo)即可安裝簡(jiǎn)單,沒(méi)有任何權(quán)限的應(yīng)用程序即可。

Check Point網(wǎng)絡(luò)研究負(fù)責(zé)人Yaniv Balmas說(shuō),這些漏洞使受影響的智能手機(jī)有被接管并用來(lái)監(jiān)視和跟蹤其用戶的風(fēng)險(xiǎn),安裝并隱藏了惡意軟件和其他惡意代碼,甚至被完全封鎖。

盡管它們已經(jīng)以負(fù)責(zé)任的方式向高通披露,并已告知相關(guān)供應(yīng)商并發(fā)出了一些警報(bào)– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告說(shuō),問(wèn)題的嚴(yán)重范圍可能需要幾個(gè)月甚至幾年的時(shí)間才能解決。

他說(shuō):“盡管高通已經(jīng)解決了這個(gè)問(wèn)題,但這還不是故事的結(jié)局。” “數(shù)以億計(jì)的電話面臨這種安全風(fēng)險(xiǎn)。您可以被監(jiān)視。您可能會(huì)丟失所有數(shù)據(jù)。我們的研究顯示了移動(dòng)世界中復(fù)雜的生態(tài)系統(tǒng)。由于每部手機(jī)都集成了很長(zhǎng)的供應(yīng)鏈,因此在手機(jī)中發(fā)現(xiàn)深層隱藏的問(wèn)題并非易事,但修復(fù)這些問(wèn)題也并非易事。

“幸運(yùn)的是,這次我們能夠發(fā)現(xiàn)這些問(wèn)題。但是我們認(rèn)為完全緩解它們將花費(fèi)數(shù)月甚至數(shù)年。如果惡意攻擊者發(fā)現(xiàn)并使用了這些漏洞,那么將有數(shù)千萬(wàn)的手機(jī)用戶在很長(zhǎng)一段時(shí)間內(nèi)幾乎無(wú)法保護(hù)自己?!?/p>

Balmas補(bǔ)充說(shuō):“現(xiàn)在,廠商應(yīng)將這些補(bǔ)丁集成到制造和市場(chǎng)中的整個(gè)電話線中。我們估計(jì),所有供應(yīng)商都需要一段時(shí)間才能將補(bǔ)丁集成到他們的所有手機(jī)中?!?/p>

他說(shuō),DSP漏洞代表了網(wǎng)絡(luò)犯罪分子的“嚴(yán)重”新攻擊前沿,為受影響的設(shè)備引入了新的攻擊面和薄弱環(huán)節(jié)。這是因?yàn)镈SP芯片被高通公司稱為“黑匣子”,除高通公司之外的任何人都要審查其設(shè)計(jì),功能或代碼可能非常復(fù)雜。這使他們特別容易受到風(fēng)險(xiǎn)的影響。

Balmas表示,目前,Check Point并不認(rèn)為發(fā)布漏洞的技術(shù)細(xì)節(jié)是負(fù)責(zé)任的行動(dòng),因?yàn)槭褂眠@些細(xì)節(jié)創(chuàng)建漏洞的風(fēng)險(xiǎn)很高。

他說(shuō):“目前,消費(fèi)者必須等待相關(guān)廠商也實(shí)施修復(fù)程序?!?“ Check Point通過(guò)我們的移動(dòng)防護(hù)解決方案為這些漏洞提供了防護(hù)?!?/p>

Balmas和他的團(tuán)隊(duì)在一篇名為DSP Gate的論文中概述了他們對(duì)高通公司芯片的研究,該論文在Def Con 2020上發(fā)表,由于Covid-19大流行,該論文今年在網(wǎng)上運(yùn)行,稱為Def Con安全模式。

高通發(fā)言人表示:“提供支持強(qiáng)大安全性和隱私性的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的Qualcomm Compute DSP漏洞,他們進(jìn)行了認(rèn)真的工作以驗(yàn)證問(wèn)題并為OEM提供適當(dāng)?shù)木徑獯胧N覀儧](méi)有證據(jù)表明它目前正在被利用。我們鼓勵(lì)最終用戶在補(bǔ)丁可用時(shí)更新其設(shè)備,并僅從受信任的位置(例如Google Play商店)安裝應(yīng)用程序?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20084

    瀏覽量

    243726
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    559

    文章

    8186

    瀏覽量

    362662
  • 芯片
    +關(guān)注

    關(guān)注

    462

    文章

    53249

    瀏覽量

    455223
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7668

    瀏覽量

    197912
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18662

    瀏覽量

    185353
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實(shí)踐

    月至 2025 年 3 月期間共計(jì)發(fā)動(dòng)了 83 起網(wǎng)絡(luò)攻擊(圖 1) ^2^ 。作為 Unimicron 入侵行動(dòng)的一部分,網(wǎng)絡(luò)犯罪分子公布
    的頭像 發(fā)表于 10-02 16:38 ?1195次閱讀
    OEM 必須投資供應(yīng)鏈<b class='flag-5'>網(wǎng)絡(luò)</b>安全最佳實(shí)踐

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動(dòng)——國(guó)家漏洞庫(kù)(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會(huì)在成都成功舉辦。來(lái)自國(guó)家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高校科研機(jī)構(gòu)的數(shù)百名代表
    的頭像 發(fā)表于 09-22 13:50 ?381次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個(gè)嚴(yán)重漏洞:-9個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
    的頭像 發(fā)表于 08-25 17:48 ?1817次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?1425次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    Cohesity與Nutanix提供由AI驅(qū)動(dòng)的數(shù)據(jù)安全和管理

    在日益復(fù)雜的環(huán)境中,企業(yè)面臨整合、保護(hù)和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導(dǎo)致數(shù)據(jù)分布在各個(gè)孤島和位置。這為網(wǎng)絡(luò)犯罪分子創(chuàng)建了更大的攻擊面。 近年來(lái),勒索軟件攻擊的風(fēng)險(xiǎn)日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?239次閱讀

    利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡(luò)犯罪分子的入侵手段

    的控制裝置連接到單獨(dú)的專用網(wǎng)絡(luò)。隨著物聯(lián)網(wǎng)廣泛發(fā)展, BMS 經(jīng)歷快速的數(shù)字化轉(zhuǎn)型,轉(zhuǎn)向智能互聯(lián)系統(tǒng),從而達(dá)到性能改進(jìn)、能耗降低和效益提升。世界各地的智能樓宇數(shù)量急劇增加,智能樓宇中運(yùn)行的連接設(shè)備數(shù)量,將從 2020 年的 17 億增長(zhǎng)到 2025 年的近
    的頭像 發(fā)表于 06-20 16:16 ?417次閱讀
    利用樓宇管理系統(tǒng) (BMS) 成為<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>犯罪分子</b>的入侵手段

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會(huì)擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒(méi)有足夠的安全控制,而許多企業(yè)才開(kāi)始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導(dǎo)致企業(yè)范圍內(nèi)對(duì)管理 BMS
    的頭像 發(fā)表于 06-18 11:45 ?501次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊是指利用TCP協(xié)議中的
    的頭像 發(fā)表于 06-12 17:33 ?612次閱讀

    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)和解決方案

    正當(dāng)人們盡情享受智能化帶來(lái)的種種便利的同時(shí),殊不知那些隱藏在邊緣設(shè)備中的一些漏洞隨時(shí)有可能誘發(fā)嚴(yán)重的安全隱患。自動(dòng)取款機(jī)、支付終端、自動(dòng)售貨機(jī)、售票亭、斷層掃描等大型醫(yī)療設(shè)備,甚至自動(dòng)加油站等系統(tǒng)都有可能成為犯罪分子用來(lái)竊取財(cái)務(wù)
    的頭像 發(fā)表于 06-06 14:49 ?1267次閱讀
    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)和解決方案

    數(shù)字技術(shù)如何加強(qiáng)工業(yè)現(xiàn)場(chǎng)安全

    隨著科技的進(jìn)步,網(wǎng)絡(luò)安全漏洞的威脅也隨之增加。我們生活的時(shí)代,幾乎所有行為都是在線進(jìn)行和被監(jiān)控的,網(wǎng)絡(luò)犯罪分子變得越來(lái)越精明,找到了獲取我們數(shù)字?jǐn)?shù)據(jù)的新方法。
    的頭像 發(fā)表于 03-06 11:34 ?619次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布一項(xiàng)緊急安全公告,揭示微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?750次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    為CVE-2024-56161,其潛在風(fēng)險(xiǎn)引起了業(yè)界的廣泛關(guān)注。為了更深入地了解該漏洞,谷歌安全研究團(tuán)隊(duì)在GitHub上發(fā)布相關(guān)帖子,對(duì)漏洞的詳細(xì)信息、影響范圍以及可能的攻擊方式進(jìn)行
    的頭像 發(fā)表于 02-08 14:28 ?732次閱讀

    華為通過(guò)BSI全球首批漏洞管理體系認(rèn)證

    卓越的漏洞管理及實(shí)踐獲得BSI全球首批漏洞管理體系認(rèn)證,BSI漏洞管理體系認(rèn)證證書覆蓋華為產(chǎn)品范圍包括防火墻、入侵防御系統(tǒng)、DDoS 攻擊防御、安全態(tài)勢(shì)感知和系統(tǒng)APT防御。
    的頭像 發(fā)表于 01-16 11:15 ?905次閱讀
    華為通過(guò)BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    網(wǎng)絡(luò)攻擊中常見(jiàn)的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見(jiàn)的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過(guò)這樣的手段來(lái)逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?718次閱讀

    常見(jiàn)的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表
    的頭像 發(fā)表于 11-21 15:39 ?929次閱讀
    常見(jiàn)的<b class='flag-5'>漏洞</b>分享