Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

高通證實驍龍DSP缺陷可令40%的智能手機暴露在黑客面前

高通證實驍龍DSP缺陷可令40%的智能手機暴露在黑客面前

2020-08-10 Comments 0 Comment

高通公司已經證實在他們的智能手機芯片組中發現了一個巨大的缺陷,使手機完全暴露在黑客面前。該漏洞由Check Point安全公司發現,大量Android手機中的Snapdragon DSP的缺陷會讓黑客竊取數據,安裝難以被發現的隱藏間諜軟件,甚至可以徹底將手機損壞而無法使用。

了解更多漏洞細節:

https://www.defcon.org/html/defcon-safemode/dc-safemode-speakers.html#Makkaveev
https://blog.checkpoint.com/2020/08/06/achilles-small-chip-big-peril/

Check Point在Pwn2Own上公開披露了這一缺陷,揭示了內置高通驍龍處理器手機中的DSP的安全性設定被輕易繞過,並在代碼中發現了400處可利用的缺陷。

出於安全考慮,cDSP被授權給OEM廠商和有限的第三方軟件供應商進行編程。運行在DSP上的代碼由高通公司簽署。安全機構成功演示了Android應用程序如何繞過高通公司的簽名並在DSP上執行特權代碼,以及這會導致哪些進一步的安全問題。

heterogeneouscompute_graphic_v4.1_0.png

Hexagon SDK是官方為廠商準備DSP相關代碼的方式,其SDK存在嚴重的bug,導致高通自有和廠商的代碼存在上百個隱性漏洞。事實上,幾乎所有基於高通的智能手機所嵌入的DSP可執行庫都會因為Hexagon SDK的問題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(主要是Android設備)上的任何應用程序接管DSP,然後對設備進行自由控制。

高通已經對該問題進行了修補,但不幸的是,由於Android的碎片化特性,該修復方案不太可能到達大多數手機。

“雖然高通已經修復了這個問題,但遺憾的是,這並不是故事的結束。”Check Point網絡研究主管Yaniv Balmas表示,”數以億計的手機都暴露在這種安全風險之下。如果這種漏洞被發現並被惡意行為者利用,那麼在很長一段時間內,將有數千萬手機用戶幾乎沒有辦法保護自己。”

幸運的是,Check Point還沒有公佈DSP-gate的全部細節,這意味著在黑客開始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復的緩衝時間。

高通在一份聲明中表示:”提供支持強大安全和隱私的技術是高通公司的首要任務。關於Check Point披露的高通計算DSP漏洞,我們努力驗證該問題,並向OEM廠商提供適當的緩解措施。我們沒有證據表明該漏洞目前正在被利用。我們鼓勵終端用戶在補丁可用時更新他們的設備,並只從受信任的位置(如Google Play Store)安裝應用程序。”

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
美國新冠確診病例累計超500萬例
NEXT
尼康推Webcam Utility:可將相機當作高質量網絡攝像頭使用

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 日本玩家玩手機路子有多野你根本想像不到 2023-06-04
  • 一些谷歌Pixel手錶出現散架的狀況 2023-06-04
  • 美國資深女性記者呼籲塞爾達公主理應黑人可改觀黑人女性印象 2023-06-04
  • 鮮為人知的單細胞微生物可能是氣候轉折點的早期預警信號 2023-06-04
  • 大眾新款高爾夫外觀首度曝光首次增加輕混系統 2023-06-04
  • QQ音樂豪華綠鑽續費價格上調連續包年158元 2023-06-04
  • 最貴4800元阿根廷中國行被指“票價刺客” 2023-06-04
  • 神舟十五號載人飛船乘組返回地球成功著陸 2023-06-04
  • SpaceX成功測試Starlink高速在軌飛行速度幾乎是音速的兩倍 2023-06-04
  • AMD EPYC”Rome”處理器的Bug使其在34個月的正常運行後出現計劃外休眠 2023-06-04

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 世界上有多少個國家
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • 印度列車相撞事故已致死傷超千人百列火車運行受影響
  • 美國資深女性記者呼籲塞爾達公主理應黑人可改觀黑人女性印象

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.