历史上的今天
返回首页

历史上的今天

今天是:2025年08月07日(星期四)

正在发生

2020年08月07日 | ​高通芯片居然有漏洞?数亿部手机遭殃

2020-08-07 来源:半导体行业观察

据外媒报道,高通公司的Snapdragon 数字信号处理器(DSP)芯片上发现了400个易受攻击的代码段后,这将导致来自Google,LG,OnePlus,三星和小米等公司的智能手机设备面临着网络犯罪分子的危害,因为该芯片运行在全球40%以上Android手机上。

 

查看源图像


Check Point发现了这些漏洞,他们表示,要利用这些漏洞,恶意行为者只需说服其目标即可安装简单,没有任何权限的应用程序即可。

 

Check Point网络研究负责人Yaniv Balmas说,这些漏洞使受影响的智能手机有被接管并用来监视和跟踪其用户的风险,安装并隐藏了恶意软件和其他恶意代码,甚至被完全封锁。

 

尽管它们已经以负责任的方式向高通披露,并已告知相关供应商并发出了一些警报– CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE -2020-11208和CVE-2020-11209 。Balmas警告说,问题的严重范围可能需要几个月甚至几年的时间才能解决。

 

他说:“尽管高通已经解决了这个问题,但这还不是故事的结局。” “数以亿计的电话面临这种安全风险。您可以被监视。您可能会丢失所有数据。我们的研究显示了移动世界中复杂的生态系统。由于每部手机都集成了很长的供应链,因此在手机中发现深层隐藏的问题并非易事,但修复这些问题也并非易事。

 

“幸运的是,这次我们能够发现这些问题。但是我们认为完全缓解它们将花费数月甚至数年。如果恶意攻击者发现并使用了这些漏洞,那么将有数千万的手机用户在很长一段时间内几乎无法保护自己。”

 

Balmas补充说:“现在,厂商应将这些补丁集成到制造和市场中的整个电话线中。我们估计,所有供应商都需要一段时间才能将补丁集成到他们的所有手机中。”

 

他说,DSP漏洞代表了网络犯罪分子的“严重”新攻击前沿,为受影响的设备引入了新的攻击面和薄弱环节。这是因为DSP芯片被高通公司称为“黑匣子”,除高通公司之外的任何人都要审查其设计,功能或代码可能非常复杂。这使他们特别容易受到风险的影响。

 

Balmas表示,目前,Check Point并不认为发布漏洞的技术细节是负责任的行动,因为使用这些细节创建漏洞的风险很高。

 

他说:“目前,消费者必须等待相关厂商也实施修复程序。” “ Check Point通过我们的移动防护解决方案为这些漏洞提供了防护。”

 

Balmas和他的团队在一篇名为DSP Gate的论文中概述了他们对高通公司芯片的研究,该论文在Def Con 2020上发表,由于Covid-19大流行,该论文今年在网上运行,称为Def Con安全模式。

 

高通发言人表示:“提供支持强大安全性和隐私性的技术是高通公司的首要任务。关于Check Point披露的Qualcomm Compute DSP漏洞,他们进行了认真的工作以验证问题并为OEM提供适当的缓解措施。我们没有证据表明它目前正在被利用。我们鼓励最终用户在补丁可用时更新其设备,并仅从受信任的位置(例如Google Play商店)安装应用程序。”

推荐阅读

史海拾趣

CT [ Central Technologies ]公司的发展小趣事

随着国内市场的饱和,CT公司开始将目光投向国际市场。公司制定了一系列国际化发展战略,包括在海外设立研发中心、拓展销售渠道以及与国际知名企业建立战略合作关系等。通过这些举措,CT公司的产品和服务逐渐渗透到全球范围内,公司的国际影响力不断增强。

CIF公司的发展小趣事

B公司原本是一家地区性的电子产品供应商,为了拓展国际市场,决定采用CIF交易模式。通过与国外客户的深入沟通和合作,B公司成功打开了多个海外市场。同时,B公司还积极参与国际电子产品展会,提升品牌知名度,进一步巩固了其在全球市场的地位。

CHERRY公司的发展小趣事

90年代初,薄膜键盘凭借其低廉的价格和轻便的特性迅速占据了市场主导地位,机械键盘一度被边缘化。然而,Cherry并未放弃机械键盘业务,而是不断进行技术创新和产品升级。随着电竞行业的兴起和消费者对高品质输入设备的需求不断增加,机械键盘市场逐渐复苏。Cherry凭借其深厚的技术积累和品牌优势,成功抓住了这一市场机遇,实现了机械键盘业务的复兴。

Advanced Thermal Products Inc公司的发展小趣事

ATP公司深知品质是企业生存和发展的基石。因此,他们建立了严格的质量管理体系,从原材料采购到产品出厂的每一个环节都进行严格把控。同时,公司注重品牌建设,通过广告宣传、参加展会等方式提升品牌知名度和美誉度。这些举措使得ATP公司在市场上逐渐树立了良好的品牌形象。

登丰微(GSTEK)公司的发展小趣事

歌普电子科技有限公司以自有品牌(GEPU歌普)创立于2006年,公司最初在台湾设立,随后逐步扩展至江苏和东莞,形成了跨区域的研发、生产和销售网络。公司自创立之初便专注于各式线对板连接器、板对板连接器、网络连接器等产品的研发与设计。通过不断的技术积累和市场需求洞察,歌普逐渐在连接器领域建立了自己的市场地位。

ABC [ABC Taiwan Electronics Corp]公司的发展小趣事

进入新世纪,ABC Taiwan Electronics Corp面临着产业升级和技术创新的双重挑战。公司加大了对研发的投入,不断推出具有竞争力的新产品。同时,公司还引进了先进的生产设备和管理理念,提升了生产效率和产品质量。通过产业升级和技术创新,ABC成功应对了市场的变化和挑战,保持了稳健的发展态势。

问答坊 | AI 解惑

新人求助:CC1110/CC2510的主要区别是什么,有什么异同

CC1110/CC2510的主要区别是什么,有什么异同…

查看全部问答>

vhdl中乘方操作符的的问题

问两个问题: 第一个:** 是乘方操作符.下面程序中的 c …

查看全部问答>

防盗器设计

汽车防盗器的收发IC用得多是哪几种,发射数据的编码格式是怎样的,常用多的是曼彻斯特编码吗…

查看全部问答>

开关电源的问题

做一个开关电源,要求中提到5路隔离,隔离电压1200V,请问5路隔离,隔离电压是什么意思 是不是要用到隔离变压器?…

查看全部问答>

求各位编程高手source insight的配置文件GLOBAL.CF3

求各位编程高手source insight的配置文件GLOBAL.CF3 谢谢了啊!! 我的邮箱:dky07732190262@163.com…

查看全部问答>

新型测试仪器测试序列的优势

Andrew Armutat 产品市场部 吉时利仪器公司 2602型双通道系统源表[1]   SMU测试序列的优势 单独的源和测量功能的仪器与SMU的区别在于,SMU通过改变系统程序设计的方法实现系统测试吞吐量显著的增长。使用SMU的测试序列发生器和程 ...…

查看全部问答>

剖析嵌入式相关疑问

       随着现代社会信息化进程的加快,嵌入式系统被广泛的地应用于军事、家用、工业、商业、办公、医疗等社会各个方面,表现出很强的投资价值。从国际范围来看,作为数字化电子信息产品核心的嵌入式系统目前其硬件 ...…

查看全部问答>

提问+MSP430未使用的I/O口处理

在学习MSP430的视频教程时,课件上说MSP430单片机未使用的I/O口要设置成输出功能,可上拉或下拉,不能设置成输入。不设置成输入好理解,那设置成输出时,选择上啦、下拉有什么区别么或有什么特殊要求?大家在具体应用使用时都选择哪个处理,基于什 ...…

查看全部问答>

【晒样片】+TI样片申请,BLE的气体传感器

  TI对于技术支持,确实有大家风范。不仅有各种网上资源,还开辟了德仪在线。不过更帅的是开通了免费样品申请的通道。确实给真实的开发者提供了更切实的机会。而且这次的活动开放了很多原来暂时不提供的样片,如CC2541在中国一直不能申请 ...…

查看全部问答>

STLINK V2可以升级吗?

用的stlink V2速度只有最大只能是1.8Mhz,有什么办法可以提速或者升级吗? …

查看全部问答>