国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿

我快閉嘴 ? 來源: OFweek電子工程網 ? 作者: OFweek電子工程網 ? 2020-08-09 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,高通公司的Snapdragon 數字信號處理器DSP)芯片上發現了400個易受攻擊的代碼段后,這將導致來自Google,LG,OnePlus,三星和小米等公司的智能手機設備面臨著網絡犯罪分子的危害,因為該芯片運行在全球40%以上Android手機上。

Check Point發現了這些漏洞,他們表示,要利用這些漏洞,惡意行為者只需說服其目標即可安裝簡單,沒有任何權限的應用程序即可。

Check Point網絡研究負責人Yaniv Balmas說,這些漏洞使受影響的智能手機有被接管并用來監視和跟蹤其用戶的風險,安裝并隱藏了惡意軟件和其他惡意代碼,甚至被完全封鎖。

盡管它們已經以負責任的方式向高通披露,并已告知相關供應商并發出了一些警報– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告說,問題的嚴重范圍可能需要幾個月甚至幾年的時間才能解決。

他說:“盡管高通已經解決了這個問題,但這還不是故事的結局。” “數以億計的電話面臨這種安全風險。您可以被監視。您可能會丟失所有數據。我們的研究顯示了移動世界中復雜的生態系統。由于每部手機都集成了很長的供應鏈,因此在手機中發現深層隱藏的問題并非易事,但修復這些問題也并非易事。

“幸運的是,這次我們能夠發現這些問題。但是我們認為完全緩解它們將花費數月甚至數年。如果惡意攻擊者發現并使用了這些漏洞,那么將有數千萬的手機用戶在很長一段時間內幾乎無法保護自己。”

Balmas補充說:“現在,廠商應將這些補丁集成到制造和市場中的整個電話線中。我們估計,所有供應商都需要一段時間才能將補丁集成到他們的所有手機中?!?/p>

他說,DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿,為受影響的設備引入了新的攻擊面和薄弱環節。這是因為DSP芯片被高通公司稱為“黑匣子”,除高通公司之外的任何人都要審查其設計,功能或代碼可能非常復雜。這使他們特別容易受到風險的影響。

Balmas表示,目前,Check Point并不認為發布漏洞的技術細節是負責任的行動,因為使用這些細節創建漏洞的風險很高。

他說:“目前,消費者必須等待相關廠商也實施修復程序?!?“ Check Point通過我們的移動防護解決方案為這些漏洞提供了防護。”

Balmas和他的團隊在一篇名為DSP Gate的論文中概述了他們對高通公司芯片的研究,該論文在Def Con 2020上發表,由于Covid-19大流行,該論文今年在網上運行,稱為Def Con安全模式。

高通發言人表示:“提供支持強大安全性和隱私性的技術是高通公司的首要任務。關于Check Point披露的Qualcomm Compute DSP漏洞,他們進行了認真的工作以驗證問題并為OEM提供適當的緩解措施。我們沒有證據表明它目前正在被利用。我們鼓勵最終用戶在補丁可用時更新其設備,并僅從受信任的位置(例如Google Play商店)安裝應用程序?!?br /> 責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20255

    瀏覽量

    252273
  • dsp
    dsp
    +關注

    關注

    561

    文章

    8244

    瀏覽量

    366643
  • 芯片
    +關注

    關注

    463

    文章

    54010

    瀏覽量

    466053
  • 高通
    +關注

    關注

    78

    文章

    7731

    瀏覽量

    199805
  • 智能手機
    +關注

    關注

    66

    文章

    18690

    瀏覽量

    186068
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM發布2026年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布《2026年 X-Force 威脅情報指數報告》。報告揭示,網絡犯罪分子正以驚人的速度利用基礎安全漏洞,而人工智能工具的興起則進一步加劇
    的頭像 發表于 03-05 16:04 ?551次閱讀

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協議實現中發現一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發送超出已分配內存塊
    發表于 02-19 13:55

    什么是零日漏洞?攻防賽跑中的“時間戰”

    在軟件安全領域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經被攻擊者發現并利用。一旦曝光,攻擊者往往在數小時內便會發動襲擊。在這場和黑客“搶時間”的對抗中,I
    的頭像 發表于 01-07 16:59 ?725次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    運行,因此成功的代碼注入攻擊可以完全控制機器以及竊取數據,導致設備發生故障,將其作為其僵尸網絡成員或使其永久無法使用。 代碼注入漏洞的關鍵方面是: 該程序從輸入通道讀取數據 該程序將數據視為代碼并對其
    發表于 12-22 12:53

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    在云計算和數字化業務高度普及的今天,網絡攻擊早已不再是偶發事件,而成為企業運營中必須長期應對的現實風險。從最初的大規模 DDoS 攻擊,到如今更加隱蔽、持續、自動化的攻擊形態,安全威脅
    的頭像 發表于 12-17 09:53 ?416次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    屏障”退化為普通的“網絡節點”。 靜默滲透風險:靜默滲透使攻擊者能夠長期潛伏于內網而不被察覺。這種“隱身”狀態為其進行橫向移動、權限提升和數據竊取等后續攻擊提供極大便利,顯著提升了安
    發表于 11-17 16:17

    OEM 必須投資供應鏈網絡安全最佳實踐

    月至 2025 年 3 月期間共計發動了 83 起網絡攻擊(圖 1) ^2^ 。作為 Unimicron 入侵行動的一部分,網絡犯罪分子公布
    的頭像 發表于 10-02 16:38 ?1559次閱讀
    OEM 必須投資供應鏈<b class='flag-5'>網絡</b>安全最佳實踐

    兆芯加入基礎軟硬件產品漏洞生態聯盟

    近日,CCS 2025成都網絡安全技術交流系列活動——國家漏洞庫(CNNVD)基礎軟硬件產品漏洞治理生態大會在成都成功舉辦。來自國家關鍵基礎設施單位、基礎軟硬件企業、高??蒲袡C構的數百名代表
    的頭像 發表于 09-22 13:50 ?831次閱讀

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執行漏洞
    的頭像 發表于 08-25 17:48 ?2343次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發表于 08-14 16:58 ?1927次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發表于 06-24 16:46 ?400次閱讀

    利用樓宇管理系統 (BMS) 成為網絡犯罪分子的入侵手段

    的控制裝置連接到單獨的專用網絡。隨著物聯網廣泛發展, BMS 經歷快速的數字化轉型,轉向智能互聯系統,從而達到性能改進、能耗降低和效益提升。世界各地的智能樓宇數量急劇增加,智能樓宇中運行的連接設備數量,將從 2020 年的 17 億增長到 2025 年的近
    的頭像 發表于 06-20 16:16 ?728次閱讀
    利用樓宇管理系統 (BMS) 成為<b class='flag-5'>網絡</b><b class='flag-5'>犯罪分子</b>的入侵手段

    樓宇管理系統 (BMS) 網絡安全的力量

    引入的互聯網連接會擴大攻擊面,讓那些想要滲透智能樓宇的網絡犯罪分子有機可乘。BMS 通常使用不安全的協議和舊版系統,沒有足夠的安全控制,而許多企業才開始努力了解正在使用的 BMS 數量和種類。這些情況導致企業范圍內對管理 BMS
    的頭像 發表于 06-18 11:45 ?821次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協議中的
    的頭像 發表于 06-12 17:33 ?1009次閱讀

    嵌入式系統安全面臨的挑戰和解決方案

    正當人們盡情享受智能化帶來的種種便利的同時,殊不知那些隱藏在邊緣設備中的一些漏洞隨時有可能誘發嚴重的安全隱患。自動取款機、支付終端、自動售貨機、售票亭、斷層掃描等大型醫療設備,甚至自動加油站等系統都有可能成為犯罪分子用來竊取財務
    的頭像 發表于 06-06 14:49 ?1866次閱讀
    嵌入式系統安全面臨的挑戰和解決方案