Check Point :高通芯片存在大量漏洞,受影响机型超 40%

业界
2020
08/10
21:51
IT之家
分享
评论

来源:IT之家 作者:问舟

据安全方案研究公司 Check Point 最新的 Achilles 报告显示,高通骁龙芯片的数字信号处理芯片(DSP)中存在 400 多个漏洞,全球受影响机型超过 40%。

DSP 是 SoC 系统的一部分,用于音频信号和数字图像的处理,可提供通话降噪,音频重采样等功能。

Check Point 研究人员称,含有受影响 DSP 的芯片可以在地球上几乎所有的安卓手机中找到,例如谷歌、三星、LG、小米、一加等厂商的高端手机。

报告显示,这些漏洞或将对受影响的用户产生以下影响:

攻击者可以将手机变成一个完美的间谍工具,无需用户同意即可获取任何信息;

攻击者可能能够使手机持续无响应,或者锁定手机上的所有信息,使其永远不可访问;

带来其他恶意程序,并且不会被发现。

Check Point 在向高通方面反馈后,高通承认了这些 bug,并通知了相关设备供应商,且发布了以下相关修复补丁:

CVE: CVE-2020-11201、 CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208 和 CVE-2020-11209。

IT 之家了解到,Check Point Research 仅通知了高通并发布报告,除此之外并没有公开关于这些漏洞的任何信息。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

7 月 28 日上午 10 点,红米发布了一款百元新机—— Redmi 9A,只有一个版本 4GB+64GB 售价 599 元。
业界
因为疫情被延期的 "315 晚会 " 终于在 7 月 16 日播出。
业界
悄然间,迅速进化的小程序生态,也代表着互联网底层流量的加速转移。
业界
分析师郭明錤在最新的报告中表示,苹果将在今年下半年推出一款新的 10.8 英寸 iPad,据称该机型将是下一代的 iPad Air。DigiTimes 现在报告称,苹果的供应链合作伙伴将在 2020 年第三季度开始交付所需的组...
业界
考虑到 " 熊孩子 " 误操作进行充值消费的问题,微信小游戏现已宣布针对涉及未成年人退款沟通中常见问题,平台对未成年人退款能力进行了升级。
业界

相关推荐

1
3