chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

DSP漏洞代表了網(wǎng)絡犯罪分子的“嚴重”新攻擊前沿

我快閉嘴 ? 來源: OFweek電子工程網(wǎng) ? 作者: OFweek電子工程網(wǎng) ? 2020-08-09 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,高通公司的Snapdragon 數(shù)字信號處理器DSP)芯片上發(fā)現(xiàn)了400個易受攻擊的代碼段后,這將導致來自Google,LG,OnePlus,三星和小米等公司的智能手機設備面臨著網(wǎng)絡犯罪分子的危害,因為該芯片運行在全球40%以上Android手機上。

Check Point發(fā)現(xiàn)了這些漏洞,他們表示,要利用這些漏洞,惡意行為者只需說服其目標即可安裝簡單,沒有任何權(quán)限的應用程序即可。

Check Point網(wǎng)絡研究負責人Yaniv Balmas說,這些漏洞使受影響的智能手機有被接管并用來監(jiān)視和跟蹤其用戶的風險,安裝并隱藏了惡意軟件和其他惡意代碼,甚至被完全封鎖。

盡管它們已經(jīng)以負責任的方式向高通披露,并已告知相關供應商并發(fā)出了一些警報– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告說,問題的嚴重范圍可能需要幾個月甚至幾年的時間才能解決。

他說:“盡管高通已經(jīng)解決了這個問題,但這還不是故事的結(jié)局。” “數(shù)以億計的電話面臨這種安全風險。您可以被監(jiān)視。您可能會丟失所有數(shù)據(jù)。我們的研究顯示了移動世界中復雜的生態(tài)系統(tǒng)。由于每部手機都集成了很長的供應鏈,因此在手機中發(fā)現(xiàn)深層隱藏的問題并非易事,但修復這些問題也并非易事。

“幸運的是,這次我們能夠發(fā)現(xiàn)這些問題。但是我們認為完全緩解它們將花費數(shù)月甚至數(shù)年。如果惡意攻擊者發(fā)現(xiàn)并使用了這些漏洞,那么將有數(shù)千萬的手機用戶在很長一段時間內(nèi)幾乎無法保護自己?!?/p>

Balmas補充說:“現(xiàn)在,廠商應將這些補丁集成到制造和市場中的整個電話線中。我們估計,所有供應商都需要一段時間才能將補丁集成到他們的所有手機中?!?/p>

他說,DSP漏洞代表了網(wǎng)絡犯罪分子的“嚴重”新攻擊前沿,為受影響的設備引入了新的攻擊面和薄弱環(huán)節(jié)。這是因為DSP芯片被高通公司稱為“黑匣子”,除高通公司之外的任何人都要審查其設計,功能或代碼可能非常復雜。這使他們特別容易受到風險的影響。

Balmas表示,目前,Check Point并不認為發(fā)布漏洞的技術(shù)細節(jié)是負責任的行動,因為使用這些細節(jié)創(chuàng)建漏洞的風險很高。

他說:“目前,消費者必須等待相關廠商也實施修復程序?!?“ Check Point通過我們的移動防護解決方案為這些漏洞提供了防護?!?/p>

Balmas和他的團隊在一篇名為DSP Gate的論文中概述了他們對高通公司芯片的研究,該論文在Def Con 2020上發(fā)表,由于Covid-19大流行,該論文今年在網(wǎng)上運行,稱為Def Con安全模式。

高通發(fā)言人表示:“提供支持強大安全性和隱私性的技術(shù)是高通公司的首要任務。關于Check Point披露的Qualcomm Compute DSP漏洞,他們進行了認真的工作以驗證問題并為OEM提供適當?shù)木徑獯胧N覀儧]有證據(jù)表明它目前正在被利用。我們鼓勵最終用戶在補丁可用時更新其設備,并僅從受信任的位置(例如Google Play商店)安裝應用程序。”
責任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19896

    瀏覽量

    235345
  • dsp
    dsp
    +關注

    關注

    556

    文章

    8158

    瀏覽量

    357698
  • 芯片
    +關注

    關注

    460

    文章

    52520

    瀏覽量

    441147
  • 高通
    +關注

    關注

    78

    文章

    7624

    瀏覽量

    193257
  • 智能手機
    +關注

    關注

    66

    文章

    18624

    瀏覽量

    183867
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    在日益復雜的環(huán)境中,企業(yè)面臨整合、保護和確保數(shù)據(jù)安全的重大挑戰(zhàn)。 傳統(tǒng)解決方案導致數(shù)據(jù)分布在各個孤島和位置。這為網(wǎng)絡犯罪分子創(chuàng)建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發(fā)表于 06-24 16:46 ?119次閱讀

    利用樓宇管理系統(tǒng) (BMS) 成為網(wǎng)絡犯罪分子的入侵手段

    的控制裝置連接到單獨的專用網(wǎng)絡。隨著物聯(lián)網(wǎng)廣泛發(fā)展, BMS 經(jīng)歷快速的數(shù)字化轉(zhuǎn)型,轉(zhuǎn)向智能互聯(lián)系統(tǒng),從而達到性能改進、能耗降低和效益提升。世界各地的智能樓宇數(shù)量急劇增加,智能樓宇中運行的連接設備數(shù)量,將從 2020 年的 17 億增長到 2025 年的近
    的頭像 發(fā)表于 06-20 16:16 ?207次閱讀
    利用樓宇管理系統(tǒng) (BMS) 成為<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>犯罪分子</b>的入侵手段

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡安全的力量

    引入的互聯(lián)網(wǎng)連接會擴大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡犯罪分子有機可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量和種類。這些情況導致企業(yè)范圍內(nèi)對管理 BMS
    的頭像 發(fā)表于 06-18 11:45 ?213次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協(xié)議中的
    的頭像 發(fā)表于 06-12 17:33 ?286次閱讀

    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)和解決方案

    正當人們盡情享受智能化帶來的種種便利的同時,殊不知那些隱藏在邊緣設備中的一些漏洞隨時有可能誘發(fā)嚴重的安全隱患。自動取款機、支付終端、自動售貨機、售票亭、斷層掃描等大型醫(yī)療設備,甚至自動加油站等系統(tǒng)都有可能成為犯罪分子用來竊取財務
    的頭像 發(fā)表于 06-06 14:49 ?727次閱讀
    嵌入式系統(tǒng)安全面臨的挑戰(zhàn)和解決方案

    數(shù)字技術(shù)如何加強工業(yè)現(xiàn)場安全

    隨著科技的進步,網(wǎng)絡安全漏洞的威脅也隨之增加。我們生活的時代,幾乎所有行為都是在線進行和被監(jiān)控的,網(wǎng)絡犯罪分子變得越來越精明,找到了獲取我們數(shù)字數(shù)據(jù)的新方法。
    的頭像 發(fā)表于 03-06 11:34 ?462次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布一項緊急安全公告,揭示微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?535次閱讀

    AMD與谷歌披露關鍵微碼漏洞

    為CVE-2024-56161,其潛在風險引起了業(yè)界的廣泛關注。為了更深入地了解該漏洞,谷歌安全研究團隊在GitHub上發(fā)布相關帖子,對漏洞的詳細信息、影響范圍以及可能的攻擊方式進行
    的頭像 發(fā)表于 02-08 14:28 ?531次閱讀

    網(wǎng)絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網(wǎng)絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?507次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表
    的頭像 發(fā)表于 11-21 15:39 ?698次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發(fā)布一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(
    的頭像 發(fā)表于 10-14 15:48 ?3376次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    。 Web應用掃描 :專門針對Web應用程序的掃描,檢查SQL注入、跨站腳本(XSS)等常見的Web漏洞。 被動掃描 : 流量分析 :分析網(wǎng)絡流量,尋找異常模式或已知的攻擊模式。 主動掃描 : 端口掃描 :發(fā)送數(shù)據(jù)包到目標系統(tǒng)的
    的頭像 發(fā)表于 09-25 10:27 ?873次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?950次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡
    的頭像 發(fā)表于 08-29 16:14 ?857次閱讀

    IP地址追蹤與網(wǎng)絡犯罪調(diào)查

    如今,網(wǎng)絡犯罪已經(jīng)成為維護網(wǎng)絡安全中不可忽視的話題。IP 地址追蹤是執(zhí)法機構(gòu)打擊網(wǎng)絡犯罪的重要手段之一。通過 IP 地址追蹤,執(zhí)法機構(gòu)能夠獲
    的頭像 發(fā)表于 08-02 11:42 ?854次閱讀