首页 资讯 安全 查看内容

高通数字信号芯片存在漏洞,黑客可以通过漏洞控制全球40%的手机

2020-8-8 03:53 |来自: 互联网 2145 0

摘要: 高通公司的Snapdragon芯片数字信号处理器(DSP)芯片中发现了几个安全漏洞,攻击者可以控制几乎所有智能手机的40%,监视他们的用户,并制造出无法移动的能够逃避检测的恶意软件。DSP是片上系统单元,用于包括电视和移动设备在内的消费电子产品中的音频信号和数字图像处理以及电信。尽管DSP芯片复杂且 ...
关键词: 高通公司 高通 漏洞 芯片 攻击 移动 设备 2020 Check Point

高通公司的Snapdragon芯片数字信号处理器(DSP)芯片中发现了几个安全漏洞,攻击者可以控制几乎所有智能手机的40%,监视他们的用户,并制造出无法移动的能够逃避检测的恶意软件。

DSP是片上系统单元,用于包括电视和移动设备在内的消费电子产品中的音频信号和数字图像处理以及电信。

尽管DSP芯片复杂且具有许多新功能,但不幸的是,它们也导致新的漏洞产生并扩大了设备的攻击面。

数以亿计的设备遭受攻击

据发现这些漏洞的Check Point研究人员称,易受攻击的DSP芯片“可以在地球上几乎所有的Android手机中找到,包括Google,三星,LG,小米,OnePlus等的高端手机。”

Apple的iPhone智能手机产品线不受Check Point在其报告中发现和披露的安全问题的影响。

Check Point向高通公司披露了他们的发现,高通公司对此予以认可,并通知了设备供应商,并为他们分配了以下六个CVE:CVE-2020-11201,CVE-2020-11202,CVE-2020-11206,CVE-2020-11207,CVE-2020-11208和CVE-2020-11209。

根据Check Point的说法,这些漏洞可能导致:

?攻击者将电话变成完美的间谍工具,而无需任何用户交互。可以从电话中窃取的信息包括照片,视频,通话记录,实时麦克风数据,GPS和位置数据等。

?可能能够使手机始终不响应。使此手机上存储的所有信息永久不可用-包括照片,视频,联系方式等-换句话说,是有针对性的拒绝服务攻击。

?可以使用恶意软件,而其他恶意代码可以完全隐藏其活动并变得不可移动。

高通修复了漏洞,安全更新来了

尽管高通已经修复了影响高通Snapdragon DSP芯片的六个安全漏洞,但移动厂商仍必须实施并向其设备用户提供安全修复程序,但这种威胁仍然存在,因为这些设备仍然容易受到攻击。

Check Point研究人员并未发布这些漏洞背后的技术详细信息,以允许移动供应商开发并向用户提供安全更新以减轻任何可能的风险。

本文出处: https://www.toutiao.com/a6858021186832433672/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部