国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經證實在他們的智能手機芯片組中發現了一個巨大的缺陷,使手機完全暴露在黑客面前。該漏洞由Check Point安全公司發現,大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據,安裝難以被發現的隱藏間諜軟件,甚至可以徹底將手機損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內置高通驍龍處理器手機中的DSP的安全性設定被輕易繞過,并在代碼中發現了400處可利用的缺陷。

出于安全考慮,cDSP被授權給OEM廠商和有限的第三方軟件供應商進行編程。運行在DSP上的代碼由高通公司簽署。安全機構成功演示了Android應用程序如何繞過高通公司的簽名并在DSP上執行特權代碼,以及這會導致哪些進一步的安全問題。

Hexagon SDK是官方為廠商準備DSP相關代碼的方式,其SDK存在嚴重的bug,導致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基于高通的智能手機所嵌入的DSP可執行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(主要是Android設備)上的任何應用程序接管DSP,然后對設備進行自由控制。

高通已經對該問題進行了修補,但不幸的是,由于Android的碎片化特性,該修復方案不太可能到達大多數手機。

“雖然高通已經修復了這個問題,但遺憾的是,這并不是故事的結束。”Check Point網絡研究主管Yaniv Balmas表示,“數以億計的手機都暴露在這種安全風險之下。如果這種漏洞被發現并被惡意行為者利用,那么在很長一段時間內,將有數千萬手機用戶幾乎沒有辦法保護自己。”

幸運的是,Check Point還沒有公布DSP-gate的全部細節,這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復的緩沖時間。

高通在一份聲明中表示:“提供支持強大安全和隱私的技術是高通公司的首要任務。關于Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,并向OEM廠商提供適當的緩解措施。我們沒有證據表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設備,并只從受信任的位置(如Google Play Store)安裝應用程序。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • dsp
    dsp
    +關注

    關注

    561

    文章

    8244

    瀏覽量

    366609
  • 芯片
    +關注

    關注

    463

    文章

    54007

    瀏覽量

    465952
  • 高通
    +關注

    關注

    78

    文章

    7731

    瀏覽量

    199784
  • 智能手機
    +關注

    關注

    66

    文章

    18690

    瀏覽量

    186050
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    蘋果無線充電發熱嚴重損害手機嗎?

    每當你輕觸MagSafe,iPhone擺脫線纜束縛,卻也難免感到機身微熱:無線充電真的損害手機嗎?或許你在咖啡館里悄悄將手機“貼”在充電板上,卻察覺背面溫度悄然攀升
    的頭像 發表于 02-06 08:33 ?523次閱讀
    蘋果無線充電發熱嚴重<b class='flag-5'>會</b>損害<b class='flag-5'>手機</b>嗎?

    集成電路制造滑移線缺陷的概念和來源

    在高端芯片制造,有一種被稱為“隱形殺手”的缺陷——滑移線缺陷。它直接威脅著芯片的性能與可靠性,是半導體工藝邁向更先進節點必須攻克的關鍵障礙。
    的頭像 發表于 01-30 15:59 ?242次閱讀
    集成電路制造<b class='flag-5'>中</b>滑移線<b class='flag-5'>缺陷</b>的概念和來源

    如何修復液晶面板制程的亮點缺陷?

    的關鍵因素之一。亮點缺陷表現為像素區域持續發光,破壞畫面均勻性,嚴重影響用戶視覺體驗。在面板量產過程,亮點缺陷占比約30%~40%,若缺乏有效修復手段,將大幅提升生產成本。因此,探索適配制程特點的亮點
    的頭像 發表于 01-22 16:45 ?115次閱讀
    如何修復液晶面板制程<b class='flag-5'>中</b>的亮點<b class='flag-5'>缺陷</b>?

    高通Snapdragon Ride平臺助力多家卓越軟件棧廠商打造駕駛輔助解決方案

    高通技術公司宣布其在中國的先進駕駛輔助系統(ADAS)業務保持強勁發展勢頭。這得益于Snapdragon Ride 平臺(驍龍8650/驍龍8620)、Snapdragon Ride 平臺至尊版(驍龍8797)以及Snapdragon
    的頭像 發表于 01-08 15:38 ?396次閱讀

    DSP、FPGA之間SRIO通信的問題?

    目前在使用DSP和FPGA之間通過SRIO的SWRITE事務完成雙向數據通信,大多數情況下都正常,但是在我不停的給DSP進行燒寫程序時,偶爾出錯,FPGA無法收到
    發表于 11-15 16:22

    谷歌全新Android助力提高開發效率

    隨著 Android 的更新,加上 AI 的接入與賦能, Android 開發新范式正在加速成型。
    的頭像 發表于 08-29 09:22 ?854次閱讀

    Android Studio的Gemini全面支持Dart和Flutter開發

    Android Studio 創建 Android 應用的 Flutter 開發者將迎來一次重大的飛躍: Android Studio
    的頭像 發表于 08-06 13:52 ?1336次閱讀
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter開發

    CMP工藝缺陷類型

    CMP是半導體制造關鍵的平坦化工藝,它通過機械磨削和化學腐蝕相結合的方式,去除材料以實現平坦化。然而,由于其復雜性,CMP工藝可能會出現多種缺陷。這些缺陷通常可以分為機械、化學和表
    的頭像 發表于 07-18 15:14 ?2647次閱讀

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設備。 我配置為 GATT 服務器和 GAP Central 設備。 但是為什么它只掃描充當奴隸的設備。 但它無法掃描 PC 和 Android 手機
    發表于 07-07 08:09

    Android14在BLE,當MTU超過 517時,如何處理數據傳輸?

    的情況下: 在分段傳輸過程,是否應該對每個數據包應用單獨的延遲? 芯片組制造商是否有關于分段傳輸的具體注意事項或性能優化指南? 當前的 OTA 問題是否(BTSDK-10583)與上述請求 MTU 有關嗎? 使用分段傳輸方法是否也能改善 OTA 問題?
    發表于 07-01 06:56

    PanDao:確認缺陷等級并用于加工

    根據ISO101101標準規定,允許通過“5/y*x”參數來定義光學元件側面的最大缺陷尺寸: ? \"x\"表示缺陷對應正方形的邊長:例如標注5/0.016表示允許的缺陷面積
    發表于 06-03 08:51

    芯盾時代助力解決針對C端客戶的網絡釣魚攻擊

    近日,日本金融界曝出了一起重大網絡安全事件。黑客偽造券商網站實施網絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發表于 05-23 13:28 ?783次閱讀

    為什么90%的企業內網穿透方案其實在“裸奔”?

    ! 一、這些風險你是否正在經歷? 1、工具選擇:開源≠安全,免費≠可靠 案例:某制造企業使用開源FRP自建穿透服務,因未及時更新內核漏洞,導致黑客通過SSH隧道竊取生產數據庫。? 2、配置缺陷
    的頭像 發表于 05-22 11:21 ?737次閱讀

    【功能上線】華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形

    華秋PCB下單新增“3D仿真預覽”,PCB設計缺陷無處遁形
    的頭像 發表于 03-28 14:54 ?2300次閱讀
    【功能上線】華秋PCB下單新增“3D仿真預覽”,<b class='flag-5'>讓</b>PCB設計<b class='flag-5'>缺陷</b>無處遁形

    Android 16有哪些變更

    全球范圍內有超過 30 億臺 Android 設備正在使用,這使得 Android 生態系統比以往任何時候都更加活躍。Android 移動應用能夠在
    的頭像 發表于 03-27 10:18 ?1871次閱讀