0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

紫光展锐手机芯片安全漏洞报告分析

电机控制设计加油站 来源:电机控制设计加油站 作者:电机控制设计加油 2022-07-07 17:13 次阅读

以色列信息安全机构Check Point公布了的一篇报告,称在紫光展锐的手机基带芯片中,发现一个被命名为CVE-2022-20210的安全漏洞,该漏洞被认定为严重安全等级,评为9.4级(满级为10),针对这个漏洞,当攻击者利用发射站发送格式错误的数据包给基于紫光展锐处理器手机时,手机会重启。

ed58bf50-e92c-11ec-ba43-dac502259ad0.png

一些媒体已经纷纷做了报道还有一些不懂技术的媒体甚至推断该漏洞会让攻击者接管手机!真的是如此严重,这两天,我仔细研究了Check Point发现紫光展锐漏洞的报告后发现 ,其实,关于这个漏洞的危害是被过度放大了,根本没有那么严重。我的依据有四点:

仔细看Check Point的报告,他们提到:Our researcherreverse-engineered the implementation of the LTE protocol stackand indeed discovered a vulnerability that could be used to deny modem services, and potentially even block communications by a threat actor, from remote.

译文:我们的研究人员对 LTE 协议栈的实施进行了逆向工程,并确实发现了一个漏洞,该漏洞可用于拒绝调制解调器服务,甚至可能阻止威胁参与者的远程通信。注意他们的报告提到了逆向工程,这个我要解释一下,否则大家可能只注意到了结果但是没有注意到这个结果是在什么条件下发生的。现在我就用通俗的语言还原一下,那就是:Check Point的研究人员模拟接管了LTE基站,然后通过基站向他们实验的摩托手机发送错误的数据包,更通俗的说法就是通过一个伪基站给手机发送错误数据包。

ed92ab48-e92c-11ec-ba43-dac502259ad0.jpg

这里,大家可能对伪基站还是有点印象的,在2G3G时代,很多人的手机都收到过伪基站的骗子信息,但是到了4G时代,伪基站基板都销声匿迹了,这是因为,随着移动通讯的进步,通信安全技术也在不断升级,4G LTE有非常严格的安全流程,一个鉴权过程都是非常复杂的,要经过身份认证,还需要需要UE、核心网实现双向鉴权,任何一方失败则UE无法完成接入流程!此外,4G还有信令消息强制性完整性保护、增强安全算法和密匙等安全措施,所以,进入4G时代以后,伪基站基本已经没有市场了。这次Check Point是模拟接管了LTE基站,这在实际生活是几乎不可能发生的事情,我们都知道运营商的网络有极其严格的安全标准,迄今为止还没有听说过有哪个黑客接管运营商网络的事件吧。所以,这个漏洞要形成的条件几乎是不成立,因此,用户不必为此担心。

有人说,但即便如此,这也是个漏洞啊,会不会给手机使用造成严重的不便呢?这我可以说,不会的 ,首先,这个漏洞不会造成用户终端的信息泄露和通信功能的不可恢复,因为它发射的错误数据包,只会让基带处理器重新配置,1~5秒就可以恢复,而且用户是在浏览图片或者文字内容时,几乎是无感的就恢复正常了。

Check Point称已经将该漏洞提交到2022年6月的Android 安全公告里了,我仔细看了这个公告,不看不知道,好家伙,高通联发科手机芯片都有漏洞报告。其中,高通有10条,都是高等级。

ee0bfb42-e92c-11ec-ba43-dac502259ad0.png

而联发科和紫光展锐各为一条

ee559f0e-e92c-11ec-ba43-dac502259ad0.png

那5月如何呢?5月高通有16条

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

eec8f1f2-e92c-11ec-ba43-dac502259ad0.png

联发科有5条!

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

所以,这就是很正常的一个安全漏洞事件,我记得以前采访McAfee一位高管时他就说过:“完美的系统,任何一个系统都有漏洞,我们每天使用的PC系统,不是经常在打补丁,但大家不是还在用吗?”2018年,英特尔处理器也曾经爆史上最严重的漏洞--“Meltdown”(熔断)和“Spectre”(幽灵)当时引发了全球恐慌,最后不是也是通过打补丁修复了吗?

针对这个漏洞,我看到紫光展锐此前已完成相关排查,并登记在案(CVE-2022-20210,https://source.android.google.cn/security/bulletin/2022-06-01?hl=en#aste...)。据了解,验证完毕的相关补丁已于5月30日陆续更新至有关客户厂商。该问题只会发生于运营商网络被黑客攻破的情况下,现象是设备的通信功能出现短期故障,并不会造成用户终端的信息泄露和通信功能的不可恢复。而在实际的用户使用环境中,运营商4G网络本身已对此类风险进行了针对性的防范,用户不必过于担心。我也请教了一位通信专家,他表示针对这个漏洞,打补丁就很容易解决了,比如万一手机收到了来自伪基站的错误数据包,手机可以直接忽视这个数据包就解决了这个问题了,所以这是个通过打补丁就很容易解决的问题。说点题外话,这次紫光展锐被Check Point模拟攻击发现漏洞,也说明随着紫光展锐的手机芯片出货量提升,紫光展锐的影响力在提高,也引起了Check Point 的关注,这是好事,Check Point 是全球领先的政府与企业网络安全供应商。其解决方案对恶意软件、勒索软件和其他类型攻击的捕获率均为业界领先,有这样的惦记着,我相信未来紫光展锐芯片未来的安全性将不断提升!
编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机芯片
    +关注

    关注

    9

    文章

    348

    浏览量

    48032
  • 紫光展锐
    +关注

    关注

    15

    文章

    783

    浏览量

    39913

原文标题:如何看待紫光展锐手机芯片安全漏洞问题?

文章出处:【微信号:motorcontrol365,微信公众号:电机控制设计加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    本土手机芯片痛在哪

    在众多手机芯片中,中国芯所占的比例却不足两成。本土手机芯片之痛是我国芯片产业以及IC解密产业不能言语的伤痛。
    发表于 03-26 09:09 1397次阅读

    紫光处理器出现严重漏洞:可使手机无法联网 #硬声创作季

    手机紫光紫光时事热点
    jf_49750429
    发布于 :2022年11月03日 06:15:48

    紫光 T820

    紫光
    jf_87063710
    发布于 :2024年03月20日 10:32:10

    紫光首款5G基带芯片

    周晨,了解到紫光首款芯片背后的更多细节。单芯片成本上亿美元首先需要强调的是,春藤系列是紫光
    发表于 09-18 09:05

    长期收购手机芯片

    长期收购手机芯片年底是回笼资金的时候啦,我们为您高价处理库存,快速回笼资金。深圳回收手机芯片。高价求购手机芯片。深圳帝欧电子专业多年回收电子呆料。帝欧赵生***QQ1816233102
    发表于 12-07 17:45

    紫光宣布六款智能手机芯片已完成对Android 11的部署

    近日,紫光发布的一则消息吸引了业界的关注。该公司表示,通过同步参与Android 11的开发,其六款智能手机芯片已完成对Android 11的部署。在Google发布Android
    发表于 02-01 06:24

    高价收购手机芯片 长期回收手机芯片

    高价收购手机芯片长期回收手机芯片,专业收购手机芯片。深圳帝欧专业回收电子料,帝欧赵生***QQ1816233102/879821252邮箱dealic@163.com。大量收购工厂库存ic,收购ic
    发表于 12-03 19:27

    紫光亮相MWC 2023首度展示三款车规级商用芯片

    的多款5G芯片平台,形成了丰富的5G产品组合。在消费电子领域,紫光T760、T770,已被中兴、海信、中国电信等品牌手机采用,并实现规模
    发表于 02-28 10:00

    紫光展锐宣布六款智能手机芯片已完成对Android 11的部署

    9月9日消息,在Android 11正式版上线后,紫光展锐宣布六款智能手机芯片已完成对Android 11的部署。
    的头像 发表于 09-09 09:17 2373次阅读

    紫光展锐研发的手机芯片主要包括哪两大核心?

    2013年4G时代开启后,手机芯片厂商逐渐退场,到4G时代尾声随着英特尔最终宣布退出,只剩下高通、联发科、紫光展锐三家独立芯片厂商。盛陵海认为, 5G使得手机芯片行业门槛更高了,5G时
    的头像 发表于 09-23 09:17 4506次阅读

    手机芯片“三驾马车”格局延续,紫光展锐占据更好身位

    2013年4G时代开启后,手机芯片厂商逐渐退场,到4G时代尾声随着英特尔最终宣布退出,只剩下高通、联发科、紫光展锐三家独立芯片厂商。盛陵海认为, 5G使得手机芯片行业门槛更高了,5G时
    发表于 09-23 09:43 981次阅读

    手机芯片是什么 手机芯片的价格

    手机芯片是IC的一个分类,是一种硅板上集合多种电子元器件实现某种特定功能的电路模块。
    的头像 发表于 12-10 10:40 1.1w次阅读
    <b class='flag-5'>手机芯片</b>是什么 <b class='flag-5'>手机芯片</b>的价格

    手机芯片的作用

    手机芯片是指应用于手机通讯功能的芯片,是一种硅板上集合多种电子元器件实现某种特定功能的电路模块,手机芯片手机必不可少的一部分,那么
    的头像 发表于 12-20 17:21 1.3w次阅读

    手机芯片什么组成

    手机芯片的原料是晶圆,而晶圆又是硅成分组成的,所以手机芯片主要是由硅组成的。首先把硅原料进行提纯,经过高温变成固体的大硅锭。
    的头像 发表于 12-30 16:34 1w次阅读

    5G手机芯片排名

    5G手机芯片排名  随着5G技术的逐渐成熟和商用,越来越多的手机厂商开始推出5G手机,而5G手机的核心技术之一就是芯片。目前市面上有许多5G
    的头像 发表于 09-01 15:54 7291次阅读