400個(gè)高通芯片漏洞!30億安卓手機(jī)成為完美的間諜工具
問(wèn)題就出在DSP上!
DSP是一個(gè)功能齊全的芯片系統(tǒng),具有各種硬件和軟件功能,包括充電/快速充電,多媒體,增強(qiáng)音頻等等。換句話說(shuō),每一部現(xiàn)代手機(jī)顯然都有一塊這樣的芯片。幾乎占據(jù)了手機(jī)市場(chǎng)40%的份額。
本文引用地址:http://www.ex-cimer.com/article/202008/416926.htm作為領(lǐng)先的第三方解決方案之一,高通技術(shù)公司生產(chǎn)多種可嵌入設(shè)備的DSP芯片。谷歌、三星、LG、小米、一加等高端公司,也從高通公司采購(gòu)DSP芯片。
Check Point最近的研究被稱為“Achilles”,對(duì)DSP芯片進(jìn)行了深度的安全審查。
通過(guò)測(cè)試,在高通驍龍DSP芯片中發(fā)現(xiàn)了400多段脆弱代碼。如果利用這些漏洞,用戶的設(shè)備華麗變身為完美的“間諜工具”,而不需要用戶的干預(yù)。
不僅如此,黑客還可能使手機(jī)失效或失去響應(yīng),甚至可以讓手機(jī)上的敏感信息無(wú)法訪問(wèn)或永久不可用,如圖片、聯(lián)系人或視頻。
最危險(xiǎn)的是,惡意軟件和其他惡意代碼將能夠隱藏他們的惡意活動(dòng),變得無(wú)法完全清除。
一句話總結(jié):
美國(guó)技術(shù)并不代表安全,華為即使真用不了高通的芯片,也許是好事,自主創(chuàng)新才是王道。
評(píng)論