0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英伟达处理器出现严重漏洞,主要影响物联网设备

pIuy_EAQapp 来源:YXQ 2019-07-29 17:49 次阅读

据外媒报道,英伟达(NVIDIA) Tegra处理器中的一个新漏洞CVE-2019-5680将使设备所用系统暴露于多重网络攻击之下,受影响的主要是物联网IoT)设备。易受攻击的设备容易受到数据转发、劫持、恶意代码执行和权限提升的影响。该漏洞在通用漏洞评分系统(CommonVulnerability Scoring System)上得分为7.7/ 10,表明这是一个重要的漏洞

据悉,研究人员利用了冷启动攻击(cold-bootattack)来进行验证。验证表明,当系统没有正常关闭时,黑客可以通过RAM访问设备上的敏感数据

根据国际网络安全研究所专家的说法,利用此类漏洞的最常见方式是当黑客进行本地访问并在eMMC卡上执行某种类型的写入时,该卡被合并到此处理器中。当无法对设备进行本地访问时,攻击者可以通过欺诈性应用程序来传送恶意负载(maliciouspayload),或者将用户重定向到可以在eMMC卡中执行写入的网站。

英伟达已经发布了一个更新补丁以降低风险。在所有装载该处理器的设备中,使用JetsonTX1 L4T系统的设备要尤其注意此漏洞。此类设备大多是一些低功耗的设备,如无人机,路由器等。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41589

    浏览量

    358262
  • 英伟达
    +关注

    关注

    22

    文章

    3318

    浏览量

    87729

原文标题:英伟达处理器被曝出新漏洞,无人机、路由器等易受影响!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    XY6789 双4G 处理器 #联网 #芯片 #嵌入式

    处理器联网
    jf_87063710
    发布于 :2024年03月25日 09:40:13

    英伟将在越南设法人实体

    英伟行业资讯
    深圳市浮思特科技有限公司
    发布于 :2023年12月12日 10:29:04

    英伟为何放不下中国?

    英伟行业资讯
    深圳市浮思特科技有限公司
    发布于 :2023年11月27日 15:11:09

    #英伟 #显卡 英伟全新旗舰显卡RTX 5090性能暴涨70%

    显卡英伟
    深圳市浮思特科技有限公司
    发布于 :2023年11月20日 14:19:25

    #消费级显示被禁止出口 英伟RTX 4090显卡遭遇下架风波

    英伟
    深圳市浮思特科技有限公司
    发布于 :2023年10月19日 15:58:35

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    ARM Cortex-M处理器对比表

    Cortex-M处理器系列针对低成本、高能效的微控制进行了优化。 这些处理器可以在各种应用中找到,包括联网、工业和日常消费
    发表于 08-29 07:00

    ARM Cortex-M33处理器数据表

    ARM Cortex-M33处理器是第一款ARMv8-M处理器,旨在满足嵌入式和联网市场,特别是那些需要高效安全或数字信号控制的市场。 ARMv8-M引入了TrustZone,这构成
    发表于 08-28 06:12

    推测性处理器漏洞常见问题

    以下信息提供了有关推测性处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这两种攻击都利用了现有的旁路技术,并可能导致通过使用恶意软件访问少量数据。 ·使用这种方法并在本地运行的恶意
    发表于 08-25 07:15

    Arm Cortex-M23处理器产品介绍

    ARM Cortex-M23处理器是一款非常紧凑的两级流水线处理器,支持ARMv8-M基准架构。 配备TrustZone的Corest-M23是最受限制的联网和嵌入式应用程序的理想
    发表于 08-25 06:19

    将DSP和ML功能融合到低功耗通用处理器

    随着各种类型的联网和嵌入式系统对信号处理的需求不断增加,我们看到市场上出现了许多新的芯片,它们结合了数字信号处理器(DSP)和通用
    发表于 08-23 06:51

    新唐对应四大联网安全攻击的保护措施

    区分为四种类型: 联网设备和服务之间数据传输的通讯攻击 联网
    发表于 08-21 08:14

    基于ARMv8-M处理器的安全堆叠密封

    本建议概括介绍了软件对识别为CVE-2020-16273的漏洞的影响和缓解措施。 本咨询中讨论的方案涉及基于ARMv8-M的处理器,包括Cortex-M23、Cortex M33
    发表于 08-17 06:31

    如何使用Alexa语音服务集成在受约束的联网设备上设置语音命令

    Cortex-M系列处理器的声控智能扬声提供了技术演示和参考设计。本指南中的示例提供了将语音设备设置为智能扬声的起点,不适用于生产用途。在本指南中,我们将使用点击通话在受约束的
    发表于 08-02 12:53

    00032 Jetson TX2 NX开发者套件!TX2的性能,NANO的尺寸! #英伟 #jetson

    英伟
    学习电子知识
    发布于 :2023年07月02日 13:21:19