91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿

我快閉嘴 ? 來源: OFweek電子工程網 ? 作者: OFweek電子工程網 ? 2020-08-09 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據外媒報道,高通公司的Snapdragon 數字信號處理器DSP)芯片上發現了400個易受攻擊的代碼段后,這將導致來自Google,LG,OnePlus,三星和小米等公司的智能手機設備面臨著網絡犯罪分子的危害,因為該芯片運行在全球40%以上Android手機上。

Check Point發現了這些漏洞,他們表示,要利用這些漏洞,惡意行為者只需說服其目標即可安裝簡單,沒有任何權限的應用程序即可。

Check Point網絡研究負責人Yaniv Balmas說,這些漏洞使受影響的智能手機有被接管并用來監視和跟蹤其用戶的風險,安裝并隱藏了惡意軟件和其他惡意代碼,甚至被完全封鎖。

盡管它們已經以負責任的方式向高通披露,并已告知相關供應商并發出了一些警報– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告說,問題的嚴重范圍可能需要幾個月甚至幾年的時間才能解決。

他說:“盡管高通已經解決了這個問題,但這還不是故事的結局。” “數以億計的電話面臨這種安全風險。您可以被監視。您可能會丟失所有數據。我們的研究顯示了移動世界中復雜的生態系統。由于每部手機都集成了很長的供應鏈,因此在手機中發現深層隱藏的問題并非易事,但修復這些問題也并非易事。

“幸運的是,這次我們能夠發現這些問題。但是我們認為完全緩解它們將花費數月甚至數年。如果惡意攻擊者發現并使用了這些漏洞,那么將有數千萬的手機用戶在很長一段時間內幾乎無法保護自己。”

Balmas補充說:“現在,廠商應將這些補丁集成到制造和市場中的整個電話線中。我們估計,所有供應商都需要一段時間才能將補丁集成到他們的所有手機中。”

他說,DSP漏洞代表了網絡犯罪分子的“嚴重”新攻擊前沿,為受影響的設備引入了新的攻擊面和薄弱環節。這是因為DSP芯片被高通公司稱為“黑匣子”,除高通公司之外的任何人都要審查其設計,功能或代碼可能非常復雜。這使他們特別容易受到風險的影響。

Balmas表示,目前,Check Point并不認為發布漏洞的技術細節是負責任的行動,因為使用這些細節創建漏洞的風險很高。

他說:“目前,消費者必須等待相關廠商也實施修復程序。” “ Check Point通過我們的移動防護解決方案為這些漏洞提供了防護。”

Balmas和他的團隊在一篇名為DSP Gate的論文中概述了他們對高通公司芯片的研究,該論文在Def Con 2020上發表,由于Covid-19大流行,該論文今年在網上運行,稱為Def Con安全模式。

高通發言人表示:“提供支持強大安全性和隱私性的技術是高通公司的首要任務。關于Check Point披露的Qualcomm Compute DSP漏洞,他們進行了認真的工作以驗證問題并為OEM提供適當的緩解措施。我們沒有證據表明它目前正在被利用。我們鼓勵最終用戶在補丁可用時更新其設備,并僅從受信任的位置(例如Google Play商店)安裝應用程序。”
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19893

    瀏覽量

    235175
  • dsp
    dsp
    +關注

    關注

    556

    文章

    8157

    瀏覽量

    357507
  • 芯片
    +關注

    關注

    460

    文章

    52505

    瀏覽量

    440823
  • 高通
    +關注

    關注

    78

    文章

    7624

    瀏覽量

    193218
  • 智能手機
    +關注

    關注

    66

    文章

    18624

    瀏覽量

    183818
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發表于 06-24 16:46 ?112次閱讀

    利用樓宇管理系統 (BMS) 成為網絡犯罪分子的入侵手段

    的控制裝置連接到單獨的專用網絡。隨著物聯網廣泛發展, BMS 經歷快速的數字化轉型,轉向智能互聯系統,從而達到性能改進、能耗降低和效益提升。世界各地的智能樓宇數量急劇增加,智能樓宇中運行的連接設備數量,將從 2020 年的 17 億增長到 2025 年的近
    的頭像 發表于 06-20 16:16 ?199次閱讀
    利用樓宇管理系統 (BMS) 成為<b class='flag-5'>網絡</b><b class='flag-5'>犯罪分子</b>的入侵手段

    樓宇管理系統 (BMS) 網絡安全的力量

    引入的互聯網連接會擴大攻擊面,讓那些想要滲透智能樓宇的網絡犯罪分子有機可乘。BMS 通常使用不安全的協議和舊版系統,沒有足夠的安全控制,而許多企業才開始努力了解正在使用的 BMS 數量和種類。這些情況導致企業范圍內對管理 BMS
    的頭像 發表于 06-18 11:45 ?212次閱讀

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產品、CC防御產品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協議中的
    的頭像 發表于 06-12 17:33 ?274次閱讀

    嵌入式系統安全面臨的挑戰和解決方案

    正當人們盡情享受智能化帶來的種種便利的同時,殊不知那些隱藏在邊緣設備中的一些漏洞隨時有可能誘發嚴重的安全隱患。自動取款機、支付終端、自動售貨機、售票亭、斷層掃描等大型醫療設備,甚至自動加油站等系統都有可能成為犯罪分子用來竊取財務
    的頭像 發表于 06-06 14:49 ?712次閱讀
    嵌入式系統安全面臨的挑戰和解決方案

    數字技術如何加強工業現場安全

    隨著科技的進步,網絡安全漏洞的威脅也隨之增加。我們生活的時代,幾乎所有行為都是在線進行和被監控的,網絡犯罪分子變得越來越精明,找到了獲取我們數字數據的新方法。
    的頭像 發表于 03-06 11:34 ?458次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布一項緊急安全公告,揭示微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?528次閱讀

    網絡攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網絡攻擊中,掩蓋真實IP進行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監管。我們需要對這類攻擊做出判斷,進而做出有效
    的頭像 發表于 12-12 10:24 ?504次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表
    的頭像 發表于 11-21 15:39 ?690次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發布一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數字信號處理器(
    的頭像 發表于 10-14 15:48 ?3371次閱讀

    漏洞掃描一般采用的技術是什么

    。 Web應用掃描 :專門針對Web應用程序的掃描,檢查SQL注入、跨站腳本(XSS)等常見的Web漏洞。 被動掃描 : 流量分析 :分析網絡流量,尋找異常模式或已知的攻擊模式。 主動掃描 : 端口掃描 :發送數據包到目標系統的
    的頭像 發表于 09-25 10:27 ?864次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?940次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?852次閱讀

    IP地址追蹤與網絡犯罪調查

    如今,網絡犯罪已經成為維護網絡安全中不可忽視的話題。IP 地址追蹤是執法機構打擊網絡犯罪的重要手段之一。通過 IP 地址追蹤,執法機構能夠獲
    的頭像 發表于 08-02 11:42 ?840次閱讀

    香港高防服務器是如何防ddos攻擊

    香港高防服務器,作為抵御分布式拒絕服務(DDoS)攻擊前沿陣地,其防御機制結合硬件、軟件和網絡架構的多重策略,為在線業務提供堅實的保護
    的頭像 發表于 07-18 10:06 ?540次閱讀
    主站蜘蛛池模板: 丁香婷婷综合五月六月 | 大伊人网 | 在线观看的黄网 | 国产伦精品一区二区三区四区 | 影音先锋ady69色资源网站 | 天天插天天狠天天透 | 黄色生活毛片 | 美女骚网站 | 同性男男肉交短文 | 色又色| 天天看片网站 | 在线精品视频成人网 | 精品视频一区二区三区四区五区 | 国产三级a三级三级天天 | 91在线网| 亚洲阿v天堂2018在线观看 | 俺去在线 | 亚洲欧洲国产精品你懂的 | 中文字幕色 | 欧美色惰aⅴ | 理论片一区 | 97影院理伦在线观看 | 久久亚洲欧美成人精品 | 国产美女精品视频免费观看 | 五月天婷婷一区二区三区久久 | 欧美综合精品一区二区三区 | 天天做夜夜爽 | 人人射人人 | 春宵福利网站 | 欧美视频亚洲色图 | h黄视频| 久综合 | 久久亚洲精品成人综合 | 日本成片免费高清 | 午夜美女视频在线观看高清 | 久久精品视频免费观看 | 久久黄网站 | 午夜私人影院 | 高清在线观看视频 | 18女人毛片 | 精品国产免费人成高清 |