日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù)?

我快閉嘴 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-08-10 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高通公司已經(jīng)證實(shí)在他們的智能手機(jī)芯片組中發(fā)現(xiàn)了一個(gè)巨大的缺陷,使手機(jī)完全暴露在黑客面前。該漏洞由Check Point安全公司發(fā)現(xiàn),大量Android手機(jī)中的Snapdragon DSP的缺陷會(huì)讓黑客竊取數(shù)據(jù),安裝難以被發(fā)現(xiàn)的隱藏間諜軟件,甚至可以徹底將手機(jī)損壞而無(wú)法使用。

Check Point在Pwn2Own上公開(kāi)披露了這一缺陷,揭示了內(nèi)置高通驍龍處理器手機(jī)中的DSP的安全性設(shè)定被輕易繞過(guò),并在代碼中發(fā)現(xiàn)了400處可利用的缺陷。

出于安全考慮,cDSP被授權(quán)給OEM廠商和有限的第三方軟件供應(yīng)商進(jìn)行編程。運(yùn)行在DSP上的代碼由高通公司簽署。安全機(jī)構(gòu)成功演示了Android應(yīng)用程序如何繞過(guò)高通公司的簽名并在DSP上執(zhí)行特權(quán)代碼,以及這會(huì)導(dǎo)致哪些進(jìn)一步的安全問(wèn)題。

Hexagon SDK是官方為廠商準(zhǔn)備DSP相關(guān)代碼的方式,其SDK存在嚴(yán)重的bug,導(dǎo)致高通自有和廠商的代碼存在上百個(gè)隱性漏洞。事實(shí)上,幾乎所有基于高通的智能手機(jī)所嵌入的DSP可執(zhí)行庫(kù)都會(huì)因?yàn)镠exagon SDK的問(wèn)題而受到攻擊,由此生成和暴露的安全漏洞可被黑客利用。

該漏洞被稱為DSP-gate,允許安裝在易受攻擊的手機(jī)(主要是Android設(shè)備)上的任何應(yīng)用程序接管DSP,然后對(duì)設(shè)備進(jìn)行自由控制。

高通已經(jīng)對(duì)該問(wèn)題進(jìn)行了修補(bǔ),但不幸的是,由于Android的碎片化特性,該修復(fù)方案不太可能到達(dá)大多數(shù)手機(jī)。

“雖然高通已經(jīng)修復(fù)了這個(gè)問(wèn)題,但遺憾的是,這并不是故事的結(jié)束?!盋heck Point網(wǎng)絡(luò)研究主管Yaniv Balmas表示,“數(shù)以億計(jì)的手機(jī)都暴露在這種安全風(fēng)險(xiǎn)之下。如果這種漏洞被發(fā)現(xiàn)并被惡意行為者利用,那么在很長(zhǎng)一段時(shí)間內(nèi),將有數(shù)千萬(wàn)手機(jī)用戶幾乎沒(méi)有辦法保護(hù)自己?!?/p>

幸運(yùn)的是,Check Point還沒(méi)有公布DSP-gate的全部細(xì)節(jié),這意味著在黑客開(kāi)始在外部利用它之前可能還有一段讓廠商逐步提供緊急修復(fù)的緩沖時(shí)間。

高通在一份聲明中表示:“提供支持強(qiáng)大安全和隱私的技術(shù)是高通公司的首要任務(wù)。關(guān)于Check Point披露的高通計(jì)算DSP漏洞,我們努力驗(yàn)證該問(wèn)題,并向OEM廠商提供適當(dāng)?shù)木徑獯胧N覀儧](méi)有證據(jù)表明該漏洞目前正在被利用。我們鼓勵(lì)終端用戶在補(bǔ)丁可用時(shí)更新他們的設(shè)備,并只從受信任的位置(如Google Play Store)安裝應(yīng)用程序。”
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • dsp
    dsp
    +關(guān)注

    關(guān)注

    561

    文章

    8277

    瀏覽量

    368438
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54463

    瀏覽量

    469678
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7753

    瀏覽量

    200381
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18701

    瀏覽量

    186315
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Google正式發(fā)布LLM評(píng)測(cè)基準(zhǔn)Android Bench

    我們希望幫助您更快速、更輕松地構(gòu)建高質(zhì)量的 Android 應(yīng)用,而提升生產(chǎn)力的方式之一,就是 AI 觸手可及。我們知道您希望 AI 真正理解 Android 平臺(tái)的細(xì)微差異,因此我們一直在評(píng)估
    的頭像 發(fā)表于 03-14 16:00 ?1924次閱讀
    Google正式發(fā)布LLM評(píng)測(cè)基準(zhǔn)<b class='flag-5'>Android</b> Bench

    蘋(píng)果無(wú)線充電發(fā)熱嚴(yán)重會(huì)損害手機(jī)嗎?

    每當(dāng)你輕觸MagSafe,iPhone擺脫線纜束縛,卻也難免感到機(jī)身微熱:無(wú)線充電真的會(huì)損害手機(jī)嗎?或許你在咖啡館里悄悄將手機(jī)“貼”在充電板上,卻察覺(jué)背面溫度悄然攀升
    的頭像 發(fā)表于 02-06 08:33 ?1159次閱讀
    蘋(píng)果無(wú)線充電發(fā)熱嚴(yán)重<b class='flag-5'>會(huì)</b>損害<b class='flag-5'>手機(jī)</b>嗎?

    集成電路制造滑移線缺陷的概念和來(lái)源

    在高端芯片制造,有一種被稱為“隱形殺手”的缺陷——滑移線缺陷。它直接威脅著芯片的性能與可靠性,是半導(dǎo)體工藝邁向更先進(jìn)節(jié)點(diǎn)必須攻克的關(guān)鍵障礙。
    的頭像 發(fā)表于 01-30 15:59 ?584次閱讀
    集成電路制造<b class='flag-5'>中</b>滑移線<b class='flag-5'>缺陷</b>的概念和來(lái)源

    如何修復(fù)液晶面板制程的亮點(diǎn)缺陷?

    的關(guān)鍵因素之一。亮點(diǎn)缺陷表現(xiàn)為像素區(qū)域持續(xù)發(fā)光,破壞畫(huà)面均勻性,嚴(yán)重影響用戶視覺(jué)體驗(yàn)。在面板量產(chǎn)過(guò)程,亮點(diǎn)缺陷占比約30%~40%,若缺乏有效修復(fù)手段,將大幅提升生產(chǎn)成本。因此,探索適配制程特點(diǎn)的亮點(diǎn)
    的頭像 發(fā)表于 01-22 16:45 ?294次閱讀
    如何修復(fù)液晶面板制程<b class='flag-5'>中</b>的亮點(diǎn)<b class='flag-5'>缺陷</b>?

    高通Snapdragon Ride平臺(tái)助力多家卓越軟件棧廠商打造駕駛輔助解決方案

    高通技術(shù)公司宣布其在中國(guó)的先進(jìn)駕駛輔助系統(tǒng)(ADAS)業(yè)務(wù)保持強(qiáng)勁發(fā)展勢(shì)頭。這得益于Snapdragon Ride 平臺(tái)(驍龍8650/驍龍8620)、Snapdragon Ride 平臺(tái)至尊版(驍龍8797)以及Snapdragon
    的頭像 發(fā)表于 01-08 15:38 ?714次閱讀

    DSP、FPGA之間SRIO通信的問(wèn)題?

    目前在使用DSP和FPGA之間通過(guò)SRIO的SWRITE事務(wù)完成雙向數(shù)據(jù)通信,大多數(shù)情況下都正常,但是在我不停的給DSP進(jìn)行燒寫(xiě)程序時(shí),會(huì)偶爾出錯(cuò),F(xiàn)PGA無(wú)法收到
    發(fā)表于 11-15 16:22

    如何解決陶瓷管殼制造的工藝缺陷

    陶瓷管殼制造工藝缺陷主要源于材料特性和工藝控制的復(fù)雜性。在原材料階段,氧化鋁或氮化鋁粉體的粒徑分布不均會(huì)導(dǎo)致燒結(jié)體密度差異,形成顯微裂紋或孔隙;而金屬化層與陶瓷基體的熱膨脹系數(shù)失配,則會(huì)在高溫循環(huán)中引發(fā)界面剝離。
    的頭像 發(fā)表于 10-13 15:29 ?1283次閱讀
    如何解決陶瓷管殼制造<b class='flag-5'>中</b>的工藝<b class='flag-5'>缺陷</b>

    谷歌全新Android助力提高開(kāi)發(fā)效率

    隨著 Android 的更新,加上 AI 的接入與賦能, Android 開(kāi)發(fā)新范式正在加速成型。
    的頭像 發(fā)表于 08-29 09:22 ?1062次閱讀

    Android Studio的Gemini全面支持Dart和Flutter開(kāi)發(fā)

    Android Studio 創(chuàng)建 Android 應(yīng)用的 Flutter 開(kāi)發(fā)者將迎來(lái)一次重大的飛躍: Android Studio
    的頭像 發(fā)表于 08-06 13:52 ?1540次閱讀
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter開(kāi)發(fā)

    CMP工藝缺陷類型

    CMP是半導(dǎo)體制造關(guān)鍵的平坦化工藝,它通過(guò)機(jī)械磨削和化學(xué)腐蝕相結(jié)合的方式,去除材料以實(shí)現(xiàn)平坦化。然而,由于其復(fù)雜性,CMP工藝可能會(huì)出現(xiàn)多種缺陷。這些缺陷通常可以分為機(jī)械、化學(xué)和表
    的頭像 發(fā)表于 07-18 15:14 ?3020次閱讀

    CY8C4128LQI-BL543無(wú)法掃描PC和Android手機(jī),為什么?

    我正在使用CY8C4128LQI-BL543設(shè)備。 我配置為 GATT 服務(wù)器和 GAP Central 設(shè)備。 但是為什么它只掃描充當(dāng)奴隸的設(shè)備。 但它無(wú)法掃描 PC 和 Android 手機(jī)
    發(fā)表于 07-07 08:09

    Android14在BLE,當(dāng)MTU超過(guò) 517時(shí),如何處理數(shù)據(jù)傳輸?

    的情況下: 在分段傳輸過(guò)程,是否應(yīng)該對(duì)每個(gè)數(shù)據(jù)包應(yīng)用單獨(dú)的延遲? 芯片組制造商是否有關(guān)于分段傳輸?shù)木唧w注意事項(xiàng)或性能優(yōu)化指南? 當(dāng)前的 OTA 問(wèn)題是否(BTSDK-10583)與上述請(qǐng)求 MTU 有關(guān)嗎? 使用分段傳輸方法是否也能改善 OTA 問(wèn)題?
    發(fā)表于 07-01 06:56

    PanDao:確認(rèn)缺陷等級(jí)并用于加工

    根據(jù)ISO101101標(biāo)準(zhǔn)規(guī)定,允許通過(guò)“5/y*x”參數(shù)來(lái)定義光學(xué)元件側(cè)面的最大缺陷尺寸: ? \"x\"表示缺陷對(duì)應(yīng)正方形的邊長(zhǎng):例如標(biāo)注5/0.016表示允許的缺陷面積
    發(fā)表于 06-03 08:51

    芯盾時(shí)代助力解決針對(duì)C端客戶的網(wǎng)絡(luò)釣魚(yú)攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚(yú),竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購(gòu)買(mǎi)自己持有的小盤(pán)股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?891次閱讀

    為什么90%的企業(yè)內(nèi)網(wǎng)穿透方案其實(shí)在“裸奔”?

    ! 一、這些風(fēng)險(xiǎn)你是否正在經(jīng)歷? 1、工具選擇:開(kāi)源≠安全,免費(fèi)≠可靠 案例:某制造企業(yè)使用開(kāi)源FRP自建穿透服務(wù),因未及時(shí)更新內(nèi)核漏洞,導(dǎo)致黑客通過(guò)SSH隧道竊取生產(chǎn)數(shù)據(jù)庫(kù)。? 2、配置缺陷
    的頭像 發(fā)表于 05-22 11:21 ?863次閱讀
    黄大仙区| 西青区| 桐乡市| 两当县| 察哈| 邮箱| 长沙县| 枝江市| 晋中市| 高雄市| 革吉县| 建宁县| 嫩江县| 固始县| 金昌市| 曲沃县| 临邑县| 双桥区| 陇西县| 鄂托克旗| 东莞市| 万宁市| 晴隆县| 高陵县| 渭南市| 南充市| 新营市| 尼勒克县| 岫岩| 申扎县| 应城市| 胶州市| 金坛市| 叶城县| 自贡市| 友谊县| 军事| 连云港市| 沙坪坝区| 布尔津县| 二连浩特市|