0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据?

我快闭嘴 来源:cnBeta.COM 作者:cnBeta.COM 2020-08-10 11:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

高通公司已经证实在他们的智能手机芯片组中发现了一个巨大的缺陷,使手机完全暴露在黑客面前。该漏洞由Check Point安全公司发现,大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据,安装难以被发现的隐藏间谍软件,甚至可以彻底将手机损坏而无法使用。

Check Point在Pwn2Own上公开披露了这一缺陷,揭示了内置高通骁龙处理器手机中的DSP的安全性设定被轻易绕过,并在代码中发现了400处可利用的缺陷。

出于安全考虑,cDSP被授权给OEM厂商和有限的第三方软件供应商进行编程。运行在DSP上的代码由高通公司签署。安全机构成功演示了Android应用程序如何绕过高通公司的签名并在DSP上执行特权代码,以及这会导致哪些进一步的安全问题。

Hexagon SDK是官方为厂商准备DSP相关代码的方式,其SDK存在严重的bug,导致高通自有和厂商的代码存在上百个隐性漏洞。事实上,几乎所有基于高通的智能手机所嵌入的DSP可执行库都会因为Hexagon SDK的问题而受到攻击,由此生成和暴露的安全漏洞可被黑客利用。

该漏洞被称为DSP-gate,允许安装在易受攻击的手机(主要是Android设备)上的任何应用程序接管DSP,然后对设备进行自由控制。

高通已经对该问题进行了修补,但不幸的是,由于Android的碎片化特性,该修复方案不太可能到达大多数手机。

“虽然高通已经修复了这个问题,但遗憾的是,这并不是故事的结束。”Check Point网络研究主管Yaniv Balmas表示,“数以亿计的手机都暴露在这种安全风险之下。如果这种漏洞被发现并被恶意行为者利用,那么在很长一段时间内,将有数千万手机用户几乎没有办法保护自己。”

幸运的是,Check Point还没有公布DSP-gate的全部细节,这意味着在黑客开始在外部利用它之前可能还有一段让厂商逐步提供紧急修复的缓冲时间。

高通在一份声明中表示:“提供支持强大安全和隐私的技术是高通公司的首要任务。关于Check Point披露的高通计算DSP漏洞,我们努力验证该问题,并向OEM厂商提供适当的缓解措施。我们没有证据表明该漏洞目前正在被利用。我们鼓励终端用户在补丁可用时更新他们的设备,并只从受信任的位置(如Google Play Store)安装应用程序。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • dsp
    dsp
    +关注

    关注

    561

    文章

    8276

    浏览量

    368280
  • 芯片
    +关注

    关注

    463

    文章

    54441

    浏览量

    469405
  • 高通
    +关注

    关注

    78

    文章

    7748

    浏览量

    200350
  • 智能手机
    +关注

    关注

    66

    文章

    18700

    浏览量

    186294
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Google正式发布LLM评测基准Android Bench

    我们希望帮助您更快速、更轻松地构建高质量的 Android 应用,而提升生产力的方式之一,就是 AI 触手可及。我们知道您希望 AI 真正理解 Android 平台的细微差异,因此我们一直在评估
    的头像 发表于 03-14 16:00 1901次阅读
    Google正式发布LLM评测基准<b class='flag-5'>Android</b> Bench

    苹果无线充电发热严重损害手机吗?

    每当你轻触MagSafe,iPhone摆脱线缆束缚,却也难免感到机身微热:无线充电真的损害手机吗?或许你在咖啡馆里悄悄将手机“贴”在充电板上,却察觉背面温度悄然攀升
    的头像 发表于 02-06 08:33 1100次阅读
    苹果无线充电发热严重<b class='flag-5'>会</b>损害<b class='flag-5'>手机</b>吗?

    集成电路制造滑移线缺陷的概念和来源

    在高端芯片制造,有一种被称为“隐形杀手”的缺陷——滑移线缺陷。它直接威胁着芯片的性能与可靠性,是半导体工艺迈向更先进节点必须攻克的关键障碍。
    的头像 发表于 01-30 15:59 560次阅读
    集成电路制造<b class='flag-5'>中</b>滑移线<b class='flag-5'>缺陷</b>的概念和来源

    如何修复液晶面板制程的亮点缺陷?

    的关键因素之一。亮点缺陷表现为像素区域持续发光,破坏画面均匀性,严重影响用户视觉体验。在面板量产过程,亮点缺陷占比约30%~40%,若缺乏有效修复手段,将大幅提升生产成本。因此,探索适配制程特点的亮点
    的头像 发表于 01-22 16:45 278次阅读
    如何修复液晶面板制程<b class='flag-5'>中</b>的亮点<b class='flag-5'>缺陷</b>?

    高通Snapdragon Ride平台助力多家卓越软件栈厂商打造驾驶辅助解决方案

    高通技术公司宣布其在中国的先进驾驶辅助系统(ADAS)业务保持强劲发展势头。这得益于Snapdragon Ride 平台(骁龙8650/骁龙8620)、Snapdragon Ride 平台至尊版(骁龙8797)以及Snapdragon
    的头像 发表于 01-08 15:38 661次阅读

    DSP、FPGA之间SRIO通信的问题?

    目前在使用DSP和FPGA之间通过SRIO的SWRITE事务完成双向数据通信,大多数情况下都正常,但是在我不停的给DSP进行烧写程序时,偶尔出错,FPGA无法收到
    发表于 11-15 16:22

    如何解决陶瓷管壳制造的工艺缺陷

    陶瓷管壳制造工艺缺陷主要源于材料特性和工艺控制的复杂性。在原材料阶段,氧化铝或氮化铝粉体的粒径分布不均会导致烧结体密度差异,形成显微裂纹或孔隙;而金属化层与陶瓷基体的热膨胀系数失配,则会在高温循环中引发界面剥离。
    的头像 发表于 10-13 15:29 1249次阅读
    如何解决陶瓷管壳制造<b class='flag-5'>中</b>的工艺<b class='flag-5'>缺陷</b>

    谷歌全新Android助力提高开发效率

    随着 Android 的更新,加上 AI 的接入与赋能, Android 开发新范式正在加速成型。
    的头像 发表于 08-29 09:22 1045次阅读

    Android Studio的Gemini全面支持Dart和Flutter开发

    Android Studio 创建 Android 应用的 Flutter 开发者将迎来一次重大的飞跃: Android Studio
    的头像 发表于 08-06 13:52 1521次阅读
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter开发

    CMP工艺缺陷类型

    CMP是半导体制造关键的平坦化工艺,它通过机械磨削和化学腐蚀相结合的方式,去除材料以实现平坦化。然而,由于其复杂性,CMP工艺可能会出现多种缺陷。这些缺陷通常可以分为机械、化学和表
    的头像 发表于 07-18 15:14 2983次阅读

    CY8C4128LQI-BL543无法扫描PC和Android手机,为什么?

    我正在使用CY8C4128LQI-BL543设备。 我配置为 GATT 服务器和 GAP Central 设备。 但是为什么它只扫描充当奴隶的设备。 但它无法扫描 PC 和 Android 手机
    发表于 07-07 08:09

    Android14在BLE,当MTU超过 517时,如何处理数据传输?

    的情况下: 在分段传输过程,是否应该对每个数据包应用单独的延迟? 芯片组制造商是否有关于分段传输的具体注意事项或性能优化指南? 当前的 OTA 问题是否(BTSDK-10583)与上述请求 MTU 有关吗? 使用分段传输方法是否也能改善 OTA 问题?
    发表于 07-01 06:56

    PanDao:确认缺陷等级并用于加工

    根据ISO101101标准规定,允许通过“5/y*x”参数来定义光学元件侧面的最大缺陷尺寸: • \"x\"表示缺陷对应正方形的边长:例如标注5/0.016表示允许的缺陷面积
    发表于 06-03 08:51

    芯盾时代助力解决针对C端客户的网络钓鱼攻击

    近日,日本金融界曝出了一起重大网络安全事件。黑客伪造券商网站实施网络钓鱼,窃取了十余家券商大量的客户证券账户。黑客出售账户内的证券和股票后,利用所得资金大举购买自己持有的小盘股,从而推
    的头像 发表于 05-23 13:28 880次阅读

    为什么90%的企业内网穿透方案其实在“裸奔”?

    ! 一、这些风险你是否正在经历? 1、工具选择:开源≠安全,免费≠可靠 案例:某制造企业使用开源FRP自建穿透服务,因未及时更新内核漏洞,导致黑客通过SSH隧道窃取生产数据库。  2、配置缺陷
    的头像 发表于 05-22 11:21 847次阅读