Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

聯發科修復晶元漏洞 避免被惡意應用竊聽

聯發科修復晶元漏洞 避免被惡意應用竊聽

2021-11-25 Comments 0 Comment

Check Point Research 在近期發佈的聯發科晶元組的 AI 和音訊處理元件中發現了一個漏洞,或被別有用心者利用於本地許可權提升攻擊。 這意味著通過精心設計的代碼,第三方應用程式可訪問它不該接觸到 AI 和音訊相關信息 —— 理論上甚至可用於竊聽。 慶幸的是,該漏洞從未被發現有在野外被利用,且聯發科已於 10 月份完成了修復。

在周三發佈的一份白皮書中,Check Point Research 詳細介紹了如何在紅米Note 9 5G 上完成這項複雜的攻擊。

首先,安全研究人員不得不對所涉及的大部分未記錄的軟體開展逆向工程 —— 且這一步就利用了在聯發科固件中發現的一系列四個漏洞,以允許任何 App 向音訊介面傳遞特定的命令。

簡而言之,就是讓惡意應用能夠對音訊介面的某些部分,執行它本不該實現的相關操作。

若該 App 獲取了系統級許可權(比如在 Root 後的設備上、或預安裝的系統應用),它甚至能夠『在音訊 DSP 晶片上隱藏惡意代碼』。

鑒於任何 App 都可存取音訊介面韌體、且該韌體允許訪問『音訊數據流』,因而惡意應用或在漏洞修復前對客戶展開竊聽。

其次,我們並不能排除設備製造商本身就濫用相關安全漏洞、以開展大規模竊聽活動的可能。

雖然 Check Point Research 和聯發科方面都未披露受影響晶元的確切清單,但相關漏洞似乎影響了天璣(Dimensity)全系 SoC —— 包括 Helio G90 / P90 等晶片組、甚至波及所謂的”Tensilica”APU 平臺。

此外一些華為麒麟晶元組也是用了”Tenscilica”IP,但目前尚不清楚確切的影響。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
美民主黨人促進「樹木公平」的計劃其實是個好主意
NEXT
多出一個”第六指”人類還能靈活彈奏鋼琴嗎

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 11 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
2930  
« 10 月   12 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • SpaceX在德克薩斯州炸毀一個油箱為星際飛船飛行測試做準備 2023-09-23
  • 智力的共振:複雜聲樂學習可預測鳴禽解決問題的能力和腦容量 2023-09-23
  • 體驗蘋果iOS 17健康護眼功能:最簡單有效預防眼睛疲勞和近視的方法 2023-09-23
  • 華為Mate 60 RS真機洩露 2023-09-23
  • 高通宣布推出10G光纖+Wi-Fi 7家用閘道平台實現終極家庭互聯效能 2023-09-23
  • 放大RNA的潛力:麻省理工學院工程師設計出更強大的疫苗 2023-09-23
  • 國際太空站本週進行了太空園藝、太空服準備和返回訓練 2023-09-23
  • X射線電腦視覺揭示前所未有的鋰電池物理和化學細節 2023-09-23
  • 索尼發布便攜式動作捕捉產品mocopi 可驅動3D虛擬形象 2023-09-23
  • 彎曲與刮痕測試顯示蘋果在iPhone 15 Pro Max中使用鈦金屬的決定可能適得其反 2023-09-23

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 世界上有多少個國家
  • YouTube By Click 2.2.86(含:註冊機序列號)
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 英國大學生設計出適用於盲人的手持式設備可被當成機器導盲犬

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.