chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經(jīng)證實(shí)在他們的智能手機(jī)芯片組中發(fā)現(xiàn)了一個(gè)巨大的缺陷,使手機(jī)完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機(jī)損壞而無(wú)法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機(jī)中的DSP的安全性設(shè)定被輕易繞過(guò),并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權(quán)給OEM廠商和有限的第三方軟件供應(yīng)商進(jìn)行編程。運(yùn)行在DSP上的代碼由高通公司簽署。安全機(jī)構(gòu)成功演示了Android應(yīng)用程序如何繞過(guò)高通公司的簽名并在DSP上執(zhí)行特權(quán)代碼,以及這會(huì)導(dǎo)致哪些進(jìn)一步的安全問(wèn)題。

Hexagon SDK是官方為廠商準(zhǔn)備DSP相關(guān)代碼的方式,其SDK存在嚴(yán)重的bug,導(dǎo)致高通自有和廠商的代碼存在上百個(gè)隱性漏洞。事實(shí)上,幾乎所有基于高通的智能手機(jī)所嵌入的DSP可執(zhí)行庫(kù)都會(huì)因?yàn)镠exagon SDK的問(wèn)題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(jī)(主要是Android設(shè)備)上的任何應(yīng)用程序接管DSP,然后對(duì)設(shè)備進(jìn)行自由控制。

高通已經(jīng)對(duì)該問(wèn)題進(jìn)行了修補(bǔ),但不幸的是,由于Android的碎片化特性,該修復(fù)方案不太可能到達(dá)大多數(shù)手機(jī)。

“雖然高通已經(jīng)修復(fù)了這個(gè)問(wèn)題,但遺憾的是,這并不是故事的結(jié)束?!盋heck Point網(wǎng)絡(luò)研究主管Yaniv Balmas表示,“數(shù)以億計(jì)的手機(jī)都暴露在這種安全風(fēng)險(xiǎn)之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長(zhǎng)一段時(shí)間內(nèi),將有數(shù)千萬(wàn)手機(jī)用戶幾乎沒(méi)有辦法保護(hù)自己。”

幸運(yùn)的是,Check Point還沒(méi)有公布DSP-gate的全部細(xì)節(jié),這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復(fù)的緩沖時(shí)間。

高通在一份聲明中表示:“提供支持強(qiáng)大安全和隱私的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的高通計(jì)算DSP漏洞,我們努力驗(yàn)證該問(wèn)題,并向OEM廠商提供適當(dāng)?shù)木徑獯胧?。我們沒(méi)有證據(jù)表明該漏洞目前正在被利用。我們鼓勵(lì)終端用戶在補(bǔ)丁可用時(shí)更新他們的設(shè)備,并只從受信任的位置(如Google Play Store)安裝應(yīng)用程序?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    559

    文章

    8214

    瀏覽量

    363964
  • 芯片
    +關(guān)注

    關(guān)注

    462

    文章

    53534

    瀏覽量

    459089
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7682

    瀏覽量

    198632
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18672

    瀏覽量

    185562
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    DSP、FPGA之間SRIO通信的問(wèn)題?

    目前在使用DSP和FPGA之間通過(guò)SRIO的SWRITE事務(wù)完成雙向數(shù)據(jù)通信,大多數(shù)情況下都正常,但是在我不停的給DSP進(jìn)行燒寫程序時(shí),會(huì)偶爾出錯(cuò),F(xiàn)PGA無(wú)法收到
    發(fā)表于 11-15 16:22

    谷歌全新Android助力提高開發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能, Android 開發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?619次閱讀

    Android Studio的Gemini全面支持Dart和Flutter開發(fā)

    Android Studio 創(chuàng)建 Android 應(yīng)用的 Flutter 開發(fā)者將迎來(lái)一次重大的飛躍: Android Studio
    的頭像 發(fā)表于 08-06 13:52 ?1076次閱讀
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter開發(fā)

    CMP工藝缺陷類型

    CMP是半導(dǎo)體制造關(guān)鍵的平坦化工藝,它通過(guò)機(jī)械磨削和化學(xué)腐蝕相結(jié)合的方式,去除材料以實(shí)現(xiàn)平坦化。然而,由于其復(fù)雜性,CMP工藝可能會(huì)出現(xiàn)多種缺陷。這些缺陷通??梢苑譃闄C(jī)械、化學(xué)和表
    的頭像 發(fā)表于 07-18 15:14 ?2094次閱讀

    CY8C4128LQI-BL543無(wú)法掃描PC和Android手機(jī),為什么?

    我正在使用CY8C4128LQI-BL543設(shè)備。 我配置為 GATT 服務(wù)器和 GAP Central 設(shè)備。 但是為什么它只掃描充當(dāng)奴隸的設(shè)備。 但它無(wú)法掃描 PC 和 Android 手機(jī)
    發(fā)表于 07-07 08:09

    Android14在BLE,當(dāng)MTU超過(guò) 517時(shí),如何處理數(shù)據(jù)傳輸?

    的情況下: 在分段傳輸過(guò)程,是否應(yīng)該對(duì)每個(gè)數(shù)據(jù)包應(yīng)用單獨(dú)的延遲? 芯片組制造商是否有關(guān)于分段傳輸?shù)木唧w注意事項(xiàng)或性能優(yōu)化指南? 當(dāng)前的 OTA 問(wèn)題是否(BTSDK-10583)與上述請(qǐng)求 MTU 有關(guān)嗎? 使用分段傳輸方法是否也能改善 OTA 問(wèn)題?
    發(fā)表于 07-01 06:56

    PanDao:確認(rèn)缺陷等級(jí)并用于加工

    根據(jù)ISO101101標(biāo)準(zhǔn)規(guī)定,允許通過(guò)“5/y*x”參數(shù)來(lái)定義光學(xué)元件側(cè)面的最大缺陷尺寸: ? \"x\"表示缺陷對(duì)應(yīng)正方形的邊長(zhǎng):例如標(biāo)注5/0.016表示允許的缺陷面積
    發(fā)表于 06-03 08:51

    芯盾時(shí)代助力解決針對(duì)C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購(gòu)買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?633次閱讀

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?

    ! 一、這些風(fēng)險(xiǎn)你是否正在經(jīng)歷? 1、工具選擇:開源≠安全,免費(fèi)≠可靠 案例:某制造企業(yè)使用開源FRP自建穿透服務(wù),因未及時(shí)更新內(nèi)核漏洞,導(dǎo)致黑客通過(guò)SSH隧道竊取生產(chǎn)數(shù)據(jù)庫(kù)。? 2、配置缺陷
    的頭像 發(fā)表于 05-22 11:21 ?526次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計(jì)缺陷無(wú)處遁形

    華秋PCB下單新增“3D仿真預(yù)覽”,PCB設(shè)計(jì)缺陷無(wú)處遁形
    的頭像 發(fā)表于 03-28 14:54 ?1885次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預(yù)覽”,<b class='flag-5'>讓</b>PCB設(shè)計(jì)<b class='flag-5'>缺陷</b>無(wú)處遁形

    Android 16有哪些變更

    全球范圍內(nèi)有超過(guò) 30 億臺(tái) Android 設(shè)備正在使用,這使得 Android 生態(tài)系統(tǒng)比以往任何時(shí)候都更加活躍。Android 移動(dòng)應(yīng)用能夠在
    的頭像 發(fā)表于 03-27 10:18 ?1542次閱讀

    SMA接頭的優(yōu)勢(shì)和缺陷

    SMA接頭以其高精密性、良好的可靠性、穩(wěn)定性好等特點(diǎn),在電子元器件領(lǐng)域應(yīng)用廣泛。但在使用過(guò)程,因其材質(zhì)及生產(chǎn)工藝的影響,在應(yīng)用,SMA接頭不可避免的會(huì)顯露出一些缺陷,今天我們就一起
    的頭像 發(fā)表于 02-15 11:11 ?1155次閱讀
    SMA接頭的優(yōu)勢(shì)和<b class='flag-5'>缺陷</b>

    碳化硅的缺陷分析與解決方案

    碳化硅作為一種新型半導(dǎo)體材料,因其高熱導(dǎo)率、高電子飽和速度和高擊穿電場(chǎng)等特性,被廣泛應(yīng)用于高溫、高壓和高頻電子器件。然而,碳化硅材料中的缺陷,如微管、位錯(cuò)、堆垛層錯(cuò)等,會(huì)嚴(yán)重影響器件的性能和可靠性
    的頭像 發(fā)表于 01-24 09:17 ?2325次閱讀

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過(guò)中斷來(lái)讀取采樣數(shù)據(jù),要不要先關(guān)INT0斷呢?

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過(guò)中斷來(lái)讀取采樣數(shù)據(jù)。請(qǐng)問(wèn)在中斷服務(wù)程序,要不要先關(guān)INT0
    發(fā)表于 01-13 06:11

    當(dāng)DSP與FPGA通訊的時(shí)候,XZCS0、XZCS6、XZCS7會(huì)影響ADS8556的工作嗎?

    ,F(xiàn)PGA片選的話,不用片選信號(hào),DSP只對(duì)FPGA寫數(shù)據(jù),現(xiàn)在的問(wèn)題是當(dāng)DSP與FPGA通訊的時(shí)候,XZCS0、XZCS6、XZCS7會(huì)影響ADS8556的工作嗎?
    發(fā)表于 12-20 07:30