400個(gè)高通芯片漏洞!30億安卓手機成為完美的間諜工具
問(wèn)題就出在DSP上!
DSP是一個(gè)功能齊全的芯片系統,具有各種硬件和軟件功能,包括充電/快速充電,多媒體,增強音頻等等。換句話(huà)說(shuō),每一部現代手機顯然都有一塊這樣的芯片。幾乎占據了手機市場(chǎng)40%的份額。
本文引用地址:http://dyxdggzs.com/article/202008/416926.htm作為領(lǐng)先的第三方解決方案之一,高通技術(shù)公司生產(chǎn)多種可嵌入設備的DSP芯片。谷歌、三星、LG、小米、一加等高端公司,也從高通公司采購DSP芯片。
Check Point最近的研究被稱(chēng)為“Achilles”,對DSP芯片進(jìn)行了深度的安全審查。
通過(guò)測試,在高通驍龍DSP芯片中發(fā)現了400多段脆弱代碼。如果利用這些漏洞,用戶(hù)的設備華麗變身為完美的“間諜工具”,而不需要用戶(hù)的干預。
不僅如此,黑客還可能使手機失效或失去響應,甚至可以讓手機上的敏感信息無(wú)法訪(fǎng)問(wèn)或永久不可用,如圖片、聯(lián)系人或視頻。
最危險的是,惡意軟件和其他惡意代碼將能夠隱藏他們的惡意活動(dòng),變得無(wú)法完全清除。
一句話(huà)總結:
美國技術(shù)并不代表安全,華為即使真用不了高通的芯片,也許是好事,自主創(chuàng )新才是王道。
評論