当前位置:首页 > 公众号精选 > 满天芯
[导读]近日,网络安全企业CheckPointResearch发现,联发科的音频处理器固件存在安全漏洞,恶意应用程序(app)能借此窃听,全球恐有37%智能手机受到影响。TheRegister、TheHackerNews报道,CheckPoint相信,全球高达37%的智能手机容易遭此种攻...

近日,网络安全企业Check Point Research发现,联发科的音频处理器固件存在安全漏洞,恶意应用程序(app)能借此窃听,全球恐有37%智能手机受到影响。
The Register、The Hacker News报道,Check Point相信,全球高达37%的智能手机容易遭此种攻击,此一安全缺失深藏于智能机内部,位于联发科系统单芯片(SoC)的音频处理元件控制码。


Check Point取得相关零组件,并对驱动数字信号处理器(DSP)的固件进行逆向工程,发现诸多问题,能让恶意的Android软件升级权限,直接传送信息给音频DSP固件。 此种低阶固件码没有太多安全编码,内存可被复写,并在接获信息时挟持智能手机。

目前为止,恶意软件能编程让DSP变成隐密的窃听器,从麦克风撷取声音流,并秘密运作程序。


Check Point安全研究员Slava Makkaveev说,若置之不理,黑客能利用这些弱点窃听Android用户的对话,不只如此,硬件设备商也可滥用安全缺失,进行大规模的窃听活动。
据了解,联发科最新的天玑(Dimensity)处理器,也在受影响芯片之列。

联发科表示,不认为有人利用这些漏洞,并已对智能手机制造商发布修补程序,可以传送给用户。

联发科产品安全官员Tiger Hsu说,关于Check Point揭露的音频DSP弱点,正努力确认问题,并提供所有OEM商恰当的改善措施。他强调,没有证据显示有心人士正利用这些漏洞。
☆ END ☆


本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

网关、机顶盒、HDMI设备和USB电视棒得到SL3000的支持 印度班加罗尔2022年10月20日 /美通社/ -- Tejas Networks (孟买证券交易所代码:5...

关键字: ATSC 芯片 AN ABS

10月3日,三星电子在美国加州硅谷举办“三星晶圆代工论坛&SAFE论坛”。论坛上三星芯片代工部门表示,将于2025年开始生产2nm制程工艺芯片,然后在2027年开始生产1.4nm工艺芯片。据了解,此前台积电也曾规划在20...

关键字: 三星 1.4nm 芯片

消息称台积电将于今年9月开始对3纳米芯片进行量产。这下,三星要坐不住了!虽然三星在6月30日称自己已经实现了3纳米的量产。

关键字: 华为 3nm 芯片

提到台积电,相信大家都不陌生,作为全球顶尖的晶圆代工机构。仅台积电、三星两家晶圆代工厂的市场份额,就占据了全球半导体市场的70%左右。

关键字: 3nm 芯片 三星

英国广播公司《科学焦点杂志》网站5月22日刊登了题为《什么是摩尔定律?如今是否仍然适用?》的文章,摘要如下:

关键字: 摩尔定律 半导体 芯片

据业内消息,近日高通公司的CEO Cristiano·Amon在风投会议上表示,大家在关注经济增长时也开始关心芯片,在这个数字化转型和数字经济成为重要部分的时代,芯片对于提高效率是必须的,芯片的重要性正在被普遍接受,未来...

关键字: 高通公司 芯片

作为全球豪华汽车巨头,宝马在未来的电动汽车上也开始加大投资,这一次他们是多方下注,英国牛津的工厂还是战略核心,日前又透露说在中国投资上百亿生产电动车,今晚宝马公司又宣布在美国投资17亿美元,约合人民币123亿元。

关键字: 宝马 芯片 供应商

周四美股交易时段,受到“台积电预期明年半导体行业可能衰退”的消息影响,包括英伟达、英特尔、阿斯麦等头部公司均以大跌开盘,但在随后两个小时内纷纷暴力拉涨,多家千亿美元市值的巨头较开盘低点向上涨幅竟能达到10%。

关键字: 台积电 半导体 芯片

在需求不振和出口受限等多重因素的影响下,全球半导体厂商正在经历行业低迷期。主要芯片厂商和设备供应商今年以来股价集体腰斩。

关键字: 芯片 厂商 半导体

Canalys统计数据显示,2022年第三季度全球智能手机市场遭遇连续三季度下跌,同比下降9%。三星通过大力开展促销活动来减少渠道库存,市场份额达到22%,领先市场。在市场低迷期间,由于市场对iPhone手机的需求相对具...

关键字: 智能手机 CAN iPhone OPPO

满天芯

345 篇文章

关注

发布文章

编辑精选

技术子站

关闭