0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据?

我快闭嘴 来源:cnBeta.COM 作者:cnBeta.COM 2020-08-10 11:43 次阅读

高通公司已经证实在他们的智能手机芯片组中发现了一个巨大的缺陷,使手机完全暴露在黑客面前。该漏洞由Check Point安全公司发现,大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据,安装难以被发现的隐藏间谍软件,甚至可以彻底将手机损坏而无法使用。

Check Point在Pwn2Own上公开披露了这一缺陷,揭示了内置高通骁龙处理器手机中的DSP的安全性设定被轻易绕过,并在代码中发现了400处可利用的缺陷。

出于安全考虑,cDSP被授权给OEM厂商和有限的第三方软件供应商进行编程。运行在DSP上的代码由高通公司签署。安全机构成功演示了Android应用程序如何绕过高通公司的签名并在DSP上执行特权代码,以及这会导致哪些进一步的安全问题。

Hexagon SDK是官方为厂商准备DSP相关代码的方式,其SDK存在严重的bug,导致高通自有和厂商的代码存在上百个隐性漏洞。事实上,几乎所有基于高通的智能手机所嵌入的DSP可执行库都会因为Hexagon SDK的问题而受到攻击,由此生成和暴露的安全漏洞可被黑客利用。

该漏洞被称为DSP-gate,允许安装在易受攻击的手机(主要是Android设备)上的任何应用程序接管DSP,然后对设备进行自由控制。

高通已经对该问题进行了修补,但不幸的是,由于Android的碎片化特性,该修复方案不太可能到达大多数手机。

“虽然高通已经修复了这个问题,但遗憾的是,这并不是故事的结束。”Check Point网络研究主管Yaniv Balmas表示,“数以亿计的手机都暴露在这种安全风险之下。如果这种漏洞被发现并被恶意行为者利用,那么在很长一段时间内,将有数千万手机用户几乎没有办法保护自己。”

幸运的是,Check Point还没有公布DSP-gate的全部细节,这意味着在黑客开始在外部利用它之前可能还有一段让厂商逐步提供紧急修复的缓冲时间。

高通在一份声明中表示:“提供支持强大安全和隐私的技术是高通公司的首要任务。关于Check Point披露的高通计算DSP漏洞,我们努力验证该问题,并向OEM厂商提供适当的缓解措施。我们没有证据表明该漏洞目前正在被利用。我们鼓励终端用户在补丁可用时更新他们的设备,并只从受信任的位置(如Google Play Store)安装应用程序。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • dsp
    dsp
    +关注

    关注

    544

    文章

    7670

    浏览量

    344228
  • 芯片
    +关注

    关注

    446

    文章

    47705

    浏览量

    408853
  • 高通
    +关注

    关注

    76

    文章

    7147

    浏览量

    187801
  • 智能手机
    +关注

    关注

    66

    文章

    18041

    浏览量

    177007
收藏 人收藏

    评论

    相关推荐

    如何应对工业缺陷检测数据短缺问题?

    这篇论文介绍了一种文本引导的变分图像生成方法,旨在解决工业制造中的异常检测和分割问题。传统方法通过训练非缺陷数据的分布来进行异常检测,但这需要大量且多样化的非缺陷
    发表于 03-14 10:15 78次阅读
    如何应对工业<b class='flag-5'>缺陷</b>检测<b class='flag-5'>数据</b>短缺问题?

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    京鼎半导体设备遭黑客入侵,鸿海高层赴台北协调

    调查显示,这批黑客起初以一封电邮告知京鼎被窃取且加密的高达5TB的资料,并在信中威胁如不尽快联系他们,将于1月14日公开相关资料。然而,京鼎并未理睬此信息,黑客随后又连续发送两封邮件,措辞愈发强硬,要求京鼎在1月14日前予以回复
    的头像 发表于 01-18 14:19 222次阅读

    Android常面临的6大安全威胁

    在生活中,人们就算有充足的移动数据套餐,也会对免费的公共Wi-Fi乐此不疲。由于黑客越来越多地瞄准了公共Wi-Fi,从毫无戒心的Android用户那里窃取重要
    发表于 11-03 16:01 252次阅读

    基于Android平台的手机通讯录管理系统

    电子发烧友网站提供《基于Android平台的手机通讯录管理系统.doc》资料免费下载
    发表于 10-30 10:13 0次下载
    基于<b class='flag-5'>Android</b>平台的<b class='flag-5'>手机</b>通讯录管理系统

    android手机定位设计

    电子发烧友网站提供《android手机定位设计.doc》资料免费下载
    发表于 10-30 09:33 1次下载
    <b class='flag-5'>android</b><b class='flag-5'>手机</b>定位设计

    Android手机新手入门教程

    电子发烧友网站提供《Android手机新手入门教程.doc》资料免费下载
    发表于 10-30 09:33 0次下载
    <b class='flag-5'>Android</b><b class='flag-5'>手机</b>新手入门教程

    Preemptive--Android应用程序中的数据保护:保护敏感信息

    黑客、恶意软件、勒索软件和数据泄露正在增加,这使得开发者在Android应用程序中实施数据加密和安全编码实践成为一个不容置疑的问题。即使是基本的安全措施也可以显著降低遭受SQL注入等恶
    的头像 发表于 10-29 09:56 373次阅读

    高通推出Snapdragon Seamless技术,支持用户的不同终端以统一的整体工作

    要点: Snapdragon Seamless是一个跨平台技术,可实现多台终端跨多个操作系统无缝连接,共享外设和数据。 包括微软、Android、小米、华硕、荣耀、联想和OPPO在内的公司正与
    发表于 10-25 11:36 366次阅读
    高通推出<b class='flag-5'>Snapdragon</b> Seamless技术,支持用户的不同终端以统一的整体工作

    高通推出Snapdragon Seamless技术,支持用户的不同终端以统一的整体工作

    要点 — • Snapdragon Seamless是一个跨平台技术,可实现多台终端跨多个操作系统无缝连接,共享外设和数据。 •  包括微软、Android、小米、华硕、荣耀、联想和OPPO在内
    的头像 发表于 10-25 10:30 188次阅读
    高通推出<b class='flag-5'>Snapdragon</b> Seamless技术,支持用户的不同终端以统一的整体工作

    基于Android手机的智能遥控器设计

    电子发烧友网站提供《基于Android手机的智能遥控器设计.pdf》资料免费下载
    发表于 10-08 14:34 0次下载
    基于<b class='flag-5'>Android</b><b class='flag-5'>手机</b>的智能遥控器设计

    【KV260视觉入门套件试用体验】三、缺陷检测

    一、简介 缺陷检测加速应用程序是一个机器视觉应用程序,它通过使用计算机视觉库功能自动检测芒果缺陷并在高速工厂管道中进行分类。 缺陷检测应用 这是在Xilinx SOM嵌入式平台上
    发表于 09-26 15:17

    唤醒您的Android手机

    电子发烧友网站提供《唤醒您的Android手机.zip》资料免费下载
    发表于 07-11 11:35 0次下载
    唤醒您的<b class='flag-5'>Android</b><b class='flag-5'>手机</b>

    Android自动连接但未检测到互联网是怎么回事?

    我花了很多时间寻找答案,但我似乎找不到解决此问题的方法。 基本上,我正在尝试我的 Android 智能手机 (v8.1) 自动将其 wifi 连接到设置为 AP 的 ESP8266。问题是,即使
    发表于 06-07 08:17

    黑客必备的十五大兵器

    Mimikatz:一款Windows平台的凭据抓取工具,用于提取明文密码、哈希值、PIN码和Kerberos票据等敏感信息。通过利用Windows系统中的漏洞和设计缺陷,Mimikatz能够窃取其他用户的凭据。
    的头像 发表于 05-08 09:21 630次阅读
    <b class='flag-5'>黑客</b>必备的十五大兵器