近日,一項名為“阿喀琉斯(Achilles)”的技術調查中,知名組織 check point 對高通生產(chǎn)的 DSP 芯片進行了廣泛的安全審查。
手機已經(jīng)是我們?nèi)粘I钪胁豢扇鄙俚囊徊糠至?,手機將真實的人際關系移植到虛擬的平臺上,使交流更為便利,管理成本得到降低。同時,智能手機也為用戶提供了許多新鮮的體驗與個性化的服務,不僅生活品質得以提升,而且工作效率顯著提高。
但是,隨著移動互聯(lián)網(wǎng)和智能手機的不斷發(fā)展,個人隱私泄露的風險也隨之而來。
美國的的科技巨頭高通所生產(chǎn)的驍龍芯片,在數(shù)字信號處理器上存在風險問題,預計高達 400 多個漏洞有被黑客利用的風險。
這個消息的傳出,也是震驚了不少人。要知道,創(chuàng)立于 1985 年的高通,是全球 3G、4G 與下一代無線技術的領軍企業(yè),也是移動行業(yè)與相鄰行業(yè)重要的創(chuàng)新推動者。30 多年來,高通的技術在 3G 和 4G 當中作出了開創(chuàng)性的貢獻,驅動了智能手機的變革,將數(shù)十億人連接起來。現(xiàn)在也正在正在引領 5G 之路,邁向智能聯(lián)網(wǎng)終端的新時代。
然而研究人員在測試的 DSP 芯片中發(fā)現(xiàn)了 400 多個易受攻擊的漏洞,這些漏洞會對你的手機產(chǎn)生以下影響:
1、攻擊者可以將手機變成一個完美的間諜工具,無需任何用戶操作 - 可以從手機中輕易活得包括照片,視頻,通話錄音,實時語言,GPS 和位置數(shù)據(jù)等隱私信息。
2、攻擊者能夠使手機持續(xù)無響應,使存儲在手機上的所有信息永久無法使用(包括照片、視頻、聯(lián)系方式等)。
3、惡意軟件和其他惡意代碼可以完全隱藏其活動,難以發(fā)現(xiàn)。
DSP(數(shù)字信號處理器)集成于驍龍 SOC 芯片之中,以 Hexagon 命名,目前驍龍 865 SOC 集成的是 Hexagon 698 DSP 信號處理器。據(jù)悉手機上的 DSP 主要完成以下任務:
1、AI 引擎
2、充電功能(例如“快速充電”功能)
3、多媒體體驗,例如視頻,HD Capture,高級 AR 功能
4、各種音頻功能
目前高通已經(jīng)承認了這些漏洞的存在,并通知了各大手機廠商,并緊急發(fā)布了一個補丁。但目前該補丁尚未加入安卓的更新之中,谷歌和高通也沒有公布具體的更新計劃。
雖然高通已經(jīng)發(fā)布了修復程序,但是因為這次的漏洞存在的位置比較特殊,大多都處在硬盤里,所以就很難通過系統(tǒng)更新的方式來徹底解決這些漏洞。
而且一直以來 Android 手機的更新壽命只有 2 年的時間,更何況 Android 更新的推出速度也都比較緩慢,所以在近期這個問題是不會盡快結束的。
這就意味著,仍有好幾億的手機用戶仍處在隱私對外開放的狀態(tài),這些用戶都將在很長的一段時間沒有隱私可言。
責任編輯:pj
-
gps
+關注
關注
22文章
2899瀏覽量
166494 -
數(shù)字信號處理器
+關注
關注
5文章
470瀏覽量
27381 -
5G
+關注
關注
1356文章
48497瀏覽量
565433
發(fā)布評論請先 登錄
相關推薦
評論