400個高通芯片漏洞!30億安卓手機成為完美的間諜工具
問題就出在DSP上!
DSP是一個功能齊全的芯片系統(tǒng),具有各種硬件和軟件功能,包括充電/快速充電,多媒體,增強音頻等等。換句話說,每一部現(xiàn)代手機顯然都有一塊這樣的芯片。幾乎占據(jù)了手機市場40%的份額。
本文引用地址:http://cafeforensic.com/article/202008/416926.htm作為領(lǐng)先的第三方解決方案之一,高通技術(shù)公司生產(chǎn)多種可嵌入設(shè)備的DSP芯片。谷歌、三星、LG、小米、一加等高端公司,也從高通公司采購DSP芯片。
Check Point最近的研究被稱為“Achilles”,對DSP芯片進行了深度的安全審查。
通過測試,在高通驍龍DSP芯片中發(fā)現(xiàn)了400多段脆弱代碼。如果利用這些漏洞,用戶的設(shè)備華麗變身為完美的“間諜工具”,而不需要用戶的干預(yù)。
不僅如此,黑客還可能使手機失效或失去響應(yīng),甚至可以讓手機上的敏感信息無法訪問或永久不可用,如圖片、聯(lián)系人或視頻。
最危險的是,惡意軟件和其他惡意代碼將能夠隱藏他們的惡意活動,變得無法完全清除。
一句話總結(jié):
美國技術(shù)并不代表安全,華為即使真用不了高通的芯片,也許是好事,自主創(chuàng)新才是王道。
評論