0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀

高通公司已經(jīng)證實(shí)在他們的智能手機(jī)芯片組中發(fā)現(xiàn)了一個(gè)巨大的缺陷,使手機(jī)完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機(jī)損壞而無法使用。

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機(jī)中的DSP的安全性設(shè)定被輕易繞過,并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權(quán)給OEM廠商和有限的第三方軟件供應(yīng)商進(jìn)行編程。運(yùn)行在DSP上的代碼由高通公司簽署。安全機(jī)構(gòu)成功演示了Android應(yīng)用程序如何繞過高通公司的簽名并在DSP上執(zhí)行特權(quán)代碼,以及這會(huì)導(dǎo)致哪些進(jìn)一步的安全問題。

Hexagon SDK是官方為廠商準(zhǔn)備DSP相關(guān)代碼的方式,其SDK存在嚴(yán)重的bug,導(dǎo)致高通自有和廠商的代碼存在上百個(gè)隱性漏洞。事實(shí)上,幾乎所有基于高通的智能手機(jī)所嵌入的DSP可執(zhí)行庫(kù)都會(huì)因?yàn)镠exagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(jī)(主要是Android設(shè)備)上的任何應(yīng)用程序接管DSP,然后對(duì)設(shè)備進(jìn)行自由控制。

高通已經(jīng)對(duì)該問題進(jìn)行了修補(bǔ),但不幸的是,由于Android的碎片化特性,該修復(fù)方案不太可能到達(dá)大多數(shù)手機(jī)。

“雖然高通已經(jīng)修復(fù)了這個(gè)問題,但遺憾的是,這并不是故事的結(jié)束?!盋heck Point網(wǎng)絡(luò)研究主管Yaniv Balmas表示,“數(shù)以億計(jì)的手機(jī)都暴露在這種安全風(fēng)險(xiǎn)之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長(zhǎng)一段時(shí)間內(nèi),將有數(shù)千萬手機(jī)用戶幾乎沒有辦法保護(hù)自己?!?/p>

幸運(yùn)的是,Check Point還沒有公布DSP-gate的全部細(xì)節(jié),這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復(fù)的緩沖時(shí)間。

高通在一份聲明中表示:“提供支持強(qiáng)大安全和隱私的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的高通計(jì)算DSP漏洞,我們努力驗(yàn)證該問題,并向OEM廠商提供適當(dāng)?shù)木徑獯胧?。我們沒有證據(jù)表明該漏洞目前正在被利用。我們鼓勵(lì)終端用戶在補(bǔ)丁可用時(shí)更新他們的設(shè)備,并只從受信任的位置(如Google Play Store)安裝應(yīng)用程序?!?br /> 責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    554

    文章

    8058

    瀏覽量

    349681
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    51062

    瀏覽量

    425809
  • 高通
    +關(guān)注

    關(guān)注

    76

    文章

    7498

    瀏覽量

    190929
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18516

    瀏覽量

    180680
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數(shù)據(jù),要不要先關(guān)INT0斷呢?

    ADS7864的BUSY腳接DSP的外部中斷INT0,DSP通過中斷來讀取采樣數(shù)據(jù)。請(qǐng)問在中斷服務(wù)程序,要不要先關(guān)INT0
    發(fā)表于 01-13 06:11

    android手機(jī)上emulate應(yīng)用程序的方法

    。以下是一些在Android手機(jī)上模擬應(yīng)用程序的具體方法和步驟: 一、使用Android Studio的模擬器 安裝Android Stu
    的頭像 發(fā)表于 12-05 15:33 ?397次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測(cè)評(píng)+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    的,但咱們可以用我的方式來講講。想象一下,你的電腦或手機(jī)就像是你家的大宅子,而黑客就像是那些總想不請(qǐng)自來的“不速之客”。咱們得筑起高高的防火墻,設(shè)下重重的機(jī)關(guān),他們知難而退,對(duì)吧?那讓我們一起再來聊聊
    發(fā)表于 09-08 21:58

    Open-SDK 1.5.2tcp套接字寫入大量數(shù)據(jù),但收效率為零,為什么?

    我已經(jīng)花了兩天多的時(shí)間試圖 tcp 套接字寫入大量數(shù)據(jù),但收效率為零。
    發(fā)表于 07-22 08:12

    如何ESP8266變成AP模式?

    請(qǐng)問除了smartconfig之外,我想ESP8266變成AP模式,再用手機(jī)APP與ESP8266對(duì)連后由手機(jī)輸入家中的路由器的SSID與Password給ESP8266 然后ES
    發(fā)表于 07-15 08:16

    在局域網(wǎng)ESP8266傳輸數(shù)據(jù)會(huì)很慢是怎么回事?

    在局域網(wǎng)中使用esp8266傳輸數(shù)據(jù)時(shí)碰到了一個(gè)問題,我將esp8266作為服務(wù)器,它和手機(jī)建立TCP連接,以便于實(shí)時(shí)傳輸數(shù)據(jù),流程是手機(jī)
    發(fā)表于 07-15 06:41

    在ESP和Android手機(jī)之間保持穩(wěn)定的tcp連接時(shí)遇到的問題求解

    。 從安卓設(shè)備連接到AP都很好。 ESP 充當(dāng)服務(wù)器。它從 P10 plus 獲取連接,P10 plus 通過 TCP 發(fā)送字節(jié)數(shù)組。然后 esp 處理信息,并發(fā)回一個(gè)字節(jié)數(shù)組作為響應(yīng)。 然后重復(fù)此方案,直到客戶端(android應(yīng)用程序)結(jié)束連接。 我已經(jīng)在手機(jī)
    發(fā)表于 07-11 06:42

    PLC的三大量分別是什么

    遇到不同類型的數(shù)據(jù),這些數(shù)據(jù)在PLC通常被分為三大量:開關(guān)量、模擬量和脈沖量。本文將詳細(xì)闡述PLC的這三
    的頭像 發(fā)表于 06-12 11:47 ?1107次閱讀

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑遭黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?545次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測(cè)到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機(jī)密數(shù)據(jù)。
    的頭像 發(fā)表于 03-27 10:50 ?519次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個(gè)人信息。DMP作為內(nèi)存系統(tǒng)的角色,負(fù)責(zé)推測(cè)當(dāng)前運(yùn)行代碼所需訪問的內(nèi)存地址。黑客則借此可預(yù)測(cè)下一步需獲取的數(shù)據(jù)位,以此干擾
    的頭像 發(fā)表于 03-22 10:30 ?892次閱讀

    如何應(yīng)對(duì)工業(yè)缺陷檢測(cè)數(shù)據(jù)短缺問題?

    這篇論文介紹了一種文本引導(dǎo)的變分圖像生成方法,旨在解決工業(yè)制造的異常檢測(cè)和分割問題。傳統(tǒng)方法通過訓(xùn)練非缺陷數(shù)據(jù)的分布來進(jìn)行異常檢測(cè),但這需要大量且多樣化的非
    發(fā)表于 03-14 10:15 ?530次閱讀
    如何應(yīng)對(duì)工業(yè)<b class='flag-5'>缺陷</b>檢測(cè)<b class='flag-5'>數(shù)據(jù)</b>短缺問題?

    請(qǐng)求黑客幫忙

    請(qǐng)問這里有沒有可以幫我恢復(fù)之前已刪除的微信聊天記錄黑客高手???
    發(fā)表于 03-09 12:05

    為什么不建議使用手機(jī)nfc功能?深入解析其中的潛在風(fēng)險(xiǎn)

    、數(shù)據(jù)泄露風(fēng)險(xiǎn) 手機(jī)NFC功能通過近距離無線通信,傳輸各種敏感信息。然而,NFC信號(hào)的傳輸距離較短,黑客可以在近距離接觸的情況下讀取或篡改NFC通信中的數(shù)據(jù)。在未經(jīng)授權(quán)的情況下,
    的頭像 發(fā)表于 02-18 17:13 ?2.1w次閱讀

    描繪未知:數(shù)據(jù)缺乏場(chǎng)景的缺陷檢測(cè)方案

    Neuro-T 視覺平臺(tái) 克服了數(shù)據(jù)缺乏狀況的困難,通過零代碼設(shè)置 GAN模型 和 無監(jiān)督學(xué)習(xí)模型 ,輕松實(shí)現(xiàn)缺陷圖像的標(biāo)注、繪制和導(dǎo)出。 工業(yè)應(yīng)用存在較多的缺陷檢測(cè)需求。針對(duì)
    的頭像 發(fā)表于 01-25 10:46 ?599次閱讀
    描繪未知:<b class='flag-5'>數(shù)據(jù)</b>缺乏場(chǎng)景的<b class='flag-5'>缺陷</b>檢測(cè)方案