<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    全球37%智能手機可遭竊聽,聯發科芯片爆安全漏洞

    VSole2021-11-26 16:52:42

    聯發科是全球領先的一家芯片研發公司,其研發的系統級芯片(SoC)廣泛應用于全球約37%的智能手機和物聯網設備中,其中包括小米、OPPO、realme、vivo、索尼等。

    11月24日,以色列網絡安全公司Check Point旗下安全研究團隊發布了一篇詳細的研究報告,稱聯發科芯片存在多個安全漏洞,這些漏洞導致攻擊者能夠在音頻處理器的固件中提升權限并執行任意代碼,從而能夠在用戶不知情的情況下實現大規模竊聽活動。

    Check Point Research對音頻數字信號處理器(DSP)進行逆向工程后發現,通過將它們與智能手機原始設備制造商(OEM)庫中存在的其他漏洞鏈接起來,可導致Android應用程序的本地權限提升。

    Check Point Research解釋了一種可能的攻擊手法,攻擊者通過社會工程學等方式在被害者手機上安裝流氓應用程序,利用其對Android的AudioManager API的訪問權限來針對一個名為Android Aurisys HAL的專用庫(該庫配置為與設備上的音頻驅動程序進行通信并發送經特殊設計的消息),從而導致執行攻擊代碼及竊取音頻相關信息。

    在尋找攻擊Android HAL的方法時,Check Point Research發現聯發科出于調試目的實施了幾個危險的音頻設置。因為它們本不可供非特權用戶使用,所以設備制造商也沒有費心去正確驗證HAL配置文件。也正因此,在他們這個例子中,HAL配置成為了攻擊媒介。

    他們還有一個針對小米設備上的HAL庫的攻擊實例,但出于道德,他們不打算分享詳細信息。

    聯發科在2021年第二季度占據了智能手機系統級芯片市場的43%,其處理器被多家知名廠商使用,這意味著如果不對此漏洞加以解決,全球范圍內的用戶都會面臨巨大的風險。

    聯發科在Check Point Research披露漏洞后表示,它已向所有制造商提供了適當的緩解措施,并且補充說它沒有發現任何證據表明這些漏洞目前正在被利用。聯發科還建議用戶在補丁可用時及時更新,并盡可能安裝來自Google Play等可信應用分發市場的App。

    資訊來源:Check Point官網

    轉載請注明出處和本文鏈接

    智能手機聯發科
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據BleepingComputer報道,近日安全分析師發現采用芯片的小米智能手機的支付系統存在安全問題,這些智能手機依賴芯片提供的負責簽署交易的可信執行環境。
    在尋找攻擊Android HAL的方法時,Check Point Research發現出于調試目的實施了幾個危險的音頻設置。在2021年第二季度占據了智能手機系統級芯片市場的43%,其處理器被多家知名廠商使用,這意味著如果不對此漏洞加以解決,全球范圍內的用戶都會面臨巨大的風險。
    鳳凰網技訊 北京時間11月25日消息,安全廠商Check Point今天披露,由設計的片上系統音頻處理固件存在一處安全漏洞,惡意應用可以秘密將用戶手機“變成”監聽工具。
    宣布修復了部分可能允許攻擊者竊聽安卓手機、執行命令的提權安全漏洞。
    攻擊者只需發送一首歌曲(或其他媒體文件)即可注入并執行惡意代碼。而非特權Android應用程序也可利用這些漏洞來提升其權限,并獲得對媒體數據和用戶對話記錄的訪問權限。
    來自新加坡技術設計大學和A*STAR的研究人員發現了搭載高通和芯片5G設備的14個安全漏洞——“5Ghoul”。
    安卓被爆出重大安全漏洞,而背后的主角竟然是蘋果。 據悉,該漏洞存在于ALAC中,它通常被稱為蘋果無損音頻編解碼器。ALAC是蘋果公司早在2004年就推出的一種音頻格式。顧名思義,該編解碼器承諾在互聯網上提供無損音頻。
    4月21日,Check Point在其官方博客披露,研究人員在去年發現了 ALAC 格式的漏洞,這些漏洞可能導致攻擊者遠程訪問目標設備中的媒體和音頻對話。
    安全公司 Check Point 的研究人員發現了一個高危漏洞允許攻擊者控制數百萬計的 Android 設備。該漏洞屬于越界漏洞,存在于 ALAC—Apple Lossless Audio Codec—編解碼器中。ALAC 是蘋果在 2004 年推出的音頻格式,用于提供無損音頻。蘋果多年來一直在更新自己的私有版本修復安全漏洞,而高通和則使用了一個開源版本,但這個開源版本自 2011 年以來就
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类