科技前沿看點:Snapdragon漏洞使超過10億個Android設備面臨風險

新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。

在上周末舉行的最新的DEF CON黑客大會上,網絡安全公司CheckPoint的研究人員進行了詳細的研究,聲稱高通Snapdragon處理器上的數字信號處理器(DSP)芯片存在“超過400個漏洞”,構成了巨大威脅面向全球的手機用戶。

DSP芯片可在智能手機上執行多種任務,包括圖像處理,充電,音頻,視頻,AR和其他多媒體功能。手機制造商還可以利用這些芯片來插入自己的功能,這些功能將作為專用應用程序在現有框架之上運行。包括三星,谷歌,小米等在內的許多領先的智能手機供應商都在其設備中使用高通芯片。據CheckPoint稱,超過40%的Android設備使用高通芯片。全球大約有30億臺Android設備,這意味著這些風險影響了超過10億臺。

Checkpoint于今年早些時候向高通公司報告了被稱為“阿喀琉斯”的研究結果,并且該芯片制造商已經發布了針對該缺陷的修復程序。高通公司在一份聲明中說:“關于Check Point披露的Qualcomm Compute DSP漏洞,我們努力進行了工作以驗證問題并為OEM提供適當的緩解措施。我們沒有證據表明它目前正在被利用。我們鼓勵最終用戶在補丁可用時更新其設備,并僅從受信任的位置(例如Google Play商店)安裝應用程序。”

但是,根據CheckPoint的說法,Google尚未將修補程序合并到AOSP中,并且沒有受影響的供應商針對其各自的設備推出修補程序。在沒有廣泛補丁的情況下,CheckPoint會保留有關漏洞的技術詳細信息。您可以在CheckPoint官方博客上了解更多技術細節。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時候聯系我們修改或刪除,多謝