Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員警告現代Android設備存在與芯片有關的重大安全漏洞

研究人員警告現代Android設備存在與芯片有關的重大安全漏洞

2020-08-07 Comments 0 Comment

儘管許多人不知道所謂的“數字信號處理器”(DSP)、快充、以及降噪等功能背後的硬件原理,但安全研究人員還是向Android設備用戶發出了重大安全警告。隨著技術的發展,這類具有一套完整功能的單個芯片,可以幫助設備在短時間內充滿電、或為《精靈寶可夢Go》等增強現實遊戲提供助力。

然而網絡安全公司Check Point 的研究人員警告稱,由於這類芯片已經具有相當廣泛的可能性,黑客或可對其功能加以濫用。

在周五的Defcon 大會上,研究人員Slava Makkaveev 有望演示如何利用這類“網關芯片”來發動攻擊,以獲得Android 設備的控制權限。

據悉,研究人員在被40% 以上Android 設備中使用的高通驍龍芯片進行了檢查,結果在其中發現了400 多個漏洞。

基於龐大的設備數量,別有用心的黑客或精心製作一個利用這些漏洞的惡意應用,以繞過常規的安全檢查措施,最終獲取包括照片、視頻、位置信息等在內的敏感數據。

相關漏洞還可能允許惡意應用在人們不知情的狀況下打開設備麥克風、錄製通話內容,甚至阻止或隱藏Android 設備上的其它惡意軟件。

高通公司已經證實了這些漏洞的存在,並且發布了相應的安全警告。但除非電話製造商即時打上補丁並向終端設備用戶推送,此類問題造成的風險將依然存在。

高通在一份聲明中稱:我們努力地驗證了相關問題,並為手機製造商提供了適當的緩解方案,即便目前尚無任何證據表明其正在被黑客利用。

我們鼓勵最終用戶在補丁可用時及時更新,並且僅通過受信任的來源(比如穀歌官方的Play 商店)獲取內容。

Check Point 研究人員補充道,雖然這批特殊的安全漏洞已經被封堵,但芯片本身已經成為了可被攻擊者利用的一個全新的平台、甚至可能成為整套設備中最致命的安全薄弱環節。

數字信號處理器(DSP)已經存在很長一段時間,但安全研究人員並未對其加以太多關注。其中一個阻礙,就是入行的門檻很高。

此外芯片上的技術細節,通常會被製造商自己鎖定。閉門造車的大環境,導致安全研究人員難以測試DSP 芯片的缺陷,從而引發了業內的一些擔憂。

Check Point 網絡研究負責人Yaniv Balmas 甚至懷疑,還有許多DSP 芯片的漏洞沒有被發現,因而呼籲更多人加入到有關硬件內部設計和實現方法的安全研究中去。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
湖北近400家A級景區對全國遊客免門票:包括十一黃金周
NEXT
傳微軟洽談對印度社交應用ShareChat投資1億美元

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 國產大飛機C919商業航班今天首飛:經濟艙156座餐食叫“五福臨門” 2023-05-28
  • 東航C919商業首航順利起飛後續將逐步投放更多航線 2023-05-28
  • 工信部部長金壯龍親歷東航開啟C919首次商業飛行 2023-05-28
  • 一理想車主雨天高速路躺平開車:用飲料瓶欺騙汽車“自動駕駛” 2023-05-28
  • AI搶飯碗?雷亞遊戲回應用AI創作後解僱美工:用了但沒解僱 2023-05-28
  • 蘋果公司將從6月5日開始接受Mac Studio和M2 MacBook機型以舊換新 2023-05-28
  • 華為捐贈中國移動完成1050套歐拉操作系統遷移上線 2023-05-28
  • 打擊外來物種日本6月起禁止出售或放生小龍蝦:最高罰款15萬 2023-05-28
  • 印度一官員為找手機抽空210萬升水庫 2023-05-28
  • 把廣告牌識別為真人後剎停理想客服回應:具體原因需做分析診斷 2023-05-28

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 世界上有多少個國家
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 微軟強化Game Bar:可顯示Xbox手柄剩餘電量
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 把盒子刷成磚頭又把磚頭刷成盒子,小米盒子3增強版原生安卓刷機
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.