0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据?

我快闭嘴 来源:cnBeta.COM 作者:cnBeta.COM 2020-08-10 11:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

高通公司已经证实在他们的智能手机芯片组中发现了一个巨大的缺陷,使手机完全暴露在黑客面前。该漏洞由Check Point安全公司发现,大量Android手机中的Snapdragon DSP的缺陷会让黑客窃取数据,安装难以被发现的隐藏间谍软件,甚至可以彻底将手机损坏而无法使用。

Check Point在Pwn2Own上公开披露了这一缺陷,揭示了内置高通骁龙处理器手机中的DSP的安全性设定被轻易绕过,并在代码中发现了400处可利用的缺陷。

出于安全考虑,cDSP被授权给OEM厂商和有限的第三方软件供应商进行编程。运行在DSP上的代码由高通公司签署。安全机构成功演示了Android应用程序如何绕过高通公司的签名并在DSP上执行特权代码,以及这会导致哪些进一步的安全问题。

Hexagon SDK是官方为厂商准备DSP相关代码的方式,其SDK存在严重的bug,导致高通自有和厂商的代码存在上百个隐性漏洞。事实上,几乎所有基于高通的智能手机所嵌入的DSP可执行库都会因为Hexagon SDK的问题而受到攻击,由此生成和暴露的安全漏洞可被黑客利用。

该漏洞被称为DSP-gate,允许安装在易受攻击的手机(主要是Android设备)上的任何应用程序接管DSP,然后对设备进行自由控制。

高通已经对该问题进行了修补,但不幸的是,由于Android的碎片化特性,该修复方案不太可能到达大多数手机。

“虽然高通已经修复了这个问题,但遗憾的是,这并不是故事的结束。”Check Point网络研究主管Yaniv Balmas表示,“数以亿计的手机都暴露在这种安全风险之下。如果这种漏洞被发现并被恶意行为者利用,那么在很长一段时间内,将有数千万手机用户几乎没有办法保护自己。”

幸运的是,Check Point还没有公布DSP-gate的全部细节,这意味着在黑客开始在外部利用它之前可能还有一段让厂商逐步提供紧急修复的缓冲时间。

高通在一份声明中表示:“提供支持强大安全和隐私的技术是高通公司的首要任务。关于Check Point披露的高通计算DSP漏洞,我们努力验证该问题,并向OEM厂商提供适当的缓解措施。我们没有证据表明该漏洞目前正在被利用。我们鼓励终端用户在补丁可用时更新他们的设备,并只从受信任的位置(如Google Play Store)安装应用程序。”
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • dsp
    dsp
    +关注

    关注

    559

    文章

    8214

    浏览量

    363927
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459016
  • 高通
    +关注

    关注

    78

    文章

    7682

    浏览量

    198626
  • 智能手机
    +关注

    关注

    66

    文章

    18672

    浏览量

    185556
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DSP、FPGA之间SRIO通信的问题?

    目前在使用DSP和FPGA之间通过SRIO的SWRITE事务完成双向数据通信,大多数情况下都正常,但是在我不停的给DSP进行烧写程序时,偶尔出错,FPGA无法收到
    发表于 11-15 16:22

    谷歌全新Android助力提高开发效率

    随着 Android 的更新,加上 AI 的接入与赋能, Android 开发新范式正在加速成型。
    的头像 发表于 08-29 09:22 617次阅读

    Android Studio的Gemini全面支持Dart和Flutter开发

    Android Studio 创建 Android 应用的 Flutter 开发者将迎来一次重大的飞跃: Android Studio
    的头像 发表于 08-06 13:52 1076次阅读
    <b class='flag-5'>Android</b> Studio<b class='flag-5'>中</b>的Gemini全面支持Dart和Flutter开发

    CMP工艺缺陷类型

    CMP是半导体制造关键的平坦化工艺,它通过机械磨削和化学腐蚀相结合的方式,去除材料以实现平坦化。然而,由于其复杂性,CMP工艺可能会出现多种缺陷。这些缺陷通常可以分为机械、化学和表
    的头像 发表于 07-18 15:14 2086次阅读

    CY8C4128LQI-BL543无法扫描PC和Android手机,为什么?

    我正在使用CY8C4128LQI-BL543设备。 我配置为 GATT 服务器和 GAP Central 设备。 但是为什么它只扫描充当奴隶的设备。 但它无法扫描 PC 和 Android 手机
    发表于 07-07 08:09

    Android14在BLE,当MTU超过 517时,如何处理数据传输?

    的情况下: 在分段传输过程,是否应该对每个数据包应用单独的延迟? 芯片组制造商是否有关于分段传输的具体注意事项或性能优化指南? 当前的 OTA 问题是否(BTSDK-10583)与上述请求 MTU 有关吗? 使用分段传输方法是否也能改善 OTA 问题?
    发表于 07-01 06:56

    PanDao:确认缺陷等级并用于加工

    根据ISO101101标准规定,允许通过“5/y*x”参数来定义光学元件侧面的最大缺陷尺寸: • \"x\"表示缺陷对应正方形的边长:例如标注5/0.016表示允许的缺陷面积
    发表于 06-03 08:51

    芯盾时代助力解决针对C端客户的网络钓鱼攻击

    近日,日本金融界曝出了一起重大网络安全事件。黑客伪造券商网站实施网络钓鱼,窃取了十余家券商大量的客户证券账户。黑客出售账户内的证券和股票后,利用所得资金大举购买自己持有的小盘股,从而推
    的头像 发表于 05-23 13:28 630次阅读

    为什么90%的企业内网穿透方案其实在“裸奔”?

    ! 一、这些风险你是否正在经历? 1、工具选择:开源≠安全,免费≠可靠 案例:某制造企业使用开源FRP自建穿透服务,因未及时更新内核漏洞,导致黑客通过SSH隧道窃取生产数据库。  2、配置缺陷
    的头像 发表于 05-22 11:21 525次阅读

    【功能上线】华秋PCB下单新增“3D仿真预览”,PCB设计缺陷无处遁形

    华秋PCB下单新增“3D仿真预览”,PCB设计缺陷无处遁形
    的头像 发表于 03-28 14:54 1883次阅读
    【功能上线】华秋PCB下单新增“3D仿真预览”,<b class='flag-5'>让</b>PCB设计<b class='flag-5'>缺陷</b>无处遁形

    Android 16有哪些变更

    全球范围内有超过 30 亿台 Android 设备正在使用,这使得 Android 生态系统比以往任何时候都更加活跃。Android 移动应用能够在
    的头像 发表于 03-27 10:18 1541次阅读

    SMA接头的优势和缺陷

    SMA接头以其高精密性、良好的可靠性、稳定性好等特点,在电子元器件领域应用广泛。但在使用过程,因其材质及生产工艺的影响,在应用,SMA接头不可避免的显露出一些缺陷,今天我们就一起
    的头像 发表于 02-15 11:11 1155次阅读
    SMA接头的优势和<b class='flag-5'>缺陷</b>

    碳化硅的缺陷分析与解决方案

    碳化硅作为一种新型半导体材料,因其高热导率、高电子饱和速度和高击穿电场等特性,被广泛应用于高温、高压和高频电子器件。然而,碳化硅材料中的缺陷,如微管、位错、堆垛层错等,严重影响器件的性能和可靠性
    的头像 发表于 01-24 09:17 2323次阅读

    ADS7864的BUSY脚接DSP的外部中断INT0,DSP通过中断来读取采样数据,要不要先关INT0断呢?

    ADS7864的BUSY脚接DSP的外部中断INT0,DSP通过中断来读取采样数据。请问在中断服务程序,要不要先关INT0
    发表于 01-13 06:11

    DSP与FPGA通讯的时候,XZCS0、XZCS6、XZCS7影响ADS8556的工作吗?

    ,FPGA片选的话,不用片选信号,DSP只对FPGA写数据,现在的问题是当DSP与FPGA通讯的时候,XZCS0、XZCS6、XZCS7影响ADS8556的工作吗?
    发表于 12-20 07:30