中文字幕大香视频蕉免费丨国产精无久久久久久久免费丨亚洲色大成成人网站久久丨网站黄在线丨把少妇弄高潮了www麻豆丨极品少妇xxxx精品少妇小说丨国产成人免费看一级大黄丨伊人激情丨狠狠插av丨久久综合九色欧美综合狠狠丨国产成人8x视频网站入口丨天堂av资源丨国产九一精品丨av网天堂丨久久久久久久久久久免费av丨免费看国产zzzwww色丨国产 日韩 欧美 制服丝袜丨日本黄色录相丨久久精品99久久久久久2456丨亚洲精品无码人妻无码丨黄色免费视频丨三级毛片国产三级毛片丨亚洲精品久久午夜麻豆丨亚洲网站免费观看丨日本三级全黄少妇三2020

歡迎訪問深圳市中小企業公共服務平臺電子信息窗口

曝聯發科芯片存漏洞,全球37%智能手機恐受影響

2021-11-26 來源:中電網
6652

關鍵詞: 芯片 智能手機

近日,網絡安全企業Check Point Research發現,聯發科的音頻處理器固件存在安全漏洞,惡意應用程序(app)能借此竊聽,全球恐有37%智能手機受到影響。


The Register、The Hacker News報道,Check Point相信,全球高達37%的智能手機容易遭此種攻擊,此一安全缺失深藏于智能機內部,位于聯發科系統單芯片(SoC)的音頻處理元件控制碼。



Check Point取得相關零組件,并對驅動數字信號處理器(DSP)的固件進行逆向工程,發現諸多問題,能讓惡意的Android軟件升級權限,直接傳送信息給音頻DSP固件。 此種低階固件碼沒有太多安全編碼,內存可被復寫,并在接獲信息時挾持智能手機。


目前為止,惡意軟件能編程讓DSP變成隱密的竊聽器,從麥克風擷取聲音流,并秘密運作程序。


Check Point安全研究員Slava Makkaveev說,若置之不理,黑客能利用這些弱點竊聽Android用戶的對話,不只如此,硬件設備商也可濫用安全缺失,進行大規模的竊聽活動。


據了解,聯發科最新的天璣(Dimensity)處理器,也在受影響芯片之列。


聯發科表示,不認為有人利用這些漏洞,并已對智能手機制造商發布修補程序,可以傳送給用戶。


聯發科產品安全官員Tiger Hsu說,關于Check Point揭露的音頻DSP弱點,正努力確認問題,并提供所有OEM商恰當的改善措施。他強調,沒有證據顯示有心人士正利用這些漏洞。