来京东618用“京补合约”下单手机低至1折起 iPhone 16仅需1579元看龙舟赛事、4折起购3C数码 京东“3C数码国补中国行”落地佛山同款iPhone京东比美团、天猫便宜200元 全国可用的消费券还有谁不知道?京东618只剩不到1周 苹果500元消费券领券攻略看完直接收藏半年观察:彩电线下市场,三星索尼华为卡萨帝谁擎高端大旗?销量环比降50%,重组后知豆月均不足2000辆比亚迪汽车1-5月再夺销冠 海外增长超112%OpenAI Codex 人工智能编程工具推出新功能:可一次生成多个方案安钛克推出迷你框架式开放机箱Performance Exo创维EV6车型新增“闪现版 +”上市:800伏架构、CLTC续航520 公里TrendForce:2025年OLED显示器面板出货量将达到 340 万片,同比增长69%雷军官宣!多款新品齐发,小米YU7月底登场!硬控川普的「磁吸」充电宝:要么超薄有线化,要么大容量桌面化人均看手机7小时!手机厂商死磕护眼,是智商税还是真有疗效?安吉尔印尼战略启动——全球领先净水科技,启航万岛之国618狂欢节福利拉满 天猫华硕官旗天选6 Pro国补好价到手6399.2元起Twopan推出“最小带指纹闪存盘”Nano SSD三星为Galaxy可穿戴新品造势,夏季发布会有望7月举行技嘉“M27UP”27英寸显示器国行首销:FHD 320Hz / 4K 160Hz双模+双5W扬声器消息称尼康 Zf 全画幅相机将新增银色版,有望今年第三季度前发布
  • 首页 > 产经新闻频道 > 业界新闻

    联发科修复芯片漏洞 避免被恶意应用窃听

    2021年11月25日 10:05:01   来源:cnbeta

      Check Point Research 在近期发布的联发科芯片组的 AI 和音频处理组件中发现了一个漏洞,或被别有用心者利用于本地权限提升攻击。这意味着通过精心设计的代码,第三方应用程序可访问它不该接触到 AI 和音频相关信息 —— 理论上甚至可用于窃听。庆幸的是,该漏洞从未被发现有在野外被利用,且联发科已于 10 月份完成了修复。

      在周三发布的一份白皮书中,Check Point Research 详细介绍了如何在红米 Note 9 5G 上完成这项复杂的攻击。

      首先,安全研究人员不得不对所涉及的大部分未记录的软件开展逆向工程 —— 且这一步就利用了在联发科固件中发现的一系列四个漏洞,以允许任何 App 向音频接口传递特定的命令。

      简而言之,就是让恶意应用能够对音频接口的某些部分,执行它本不该实现的相关操作。

      若该 App 获取了系统级权限(比如在 Root 后的设备上、或预安装的系统应用),它甚至能够‘在音频 DSP 芯片上隐藏恶意代码’。

      鉴于任何 App 都可访问音频接口固件、且该固件允许访问‘音频数据流’,因而恶意应用或在漏洞修复前对客户展开窃听。

      其次,我们并不能排除设备制造商本身就滥用相关安全漏洞、以开展大规模窃听活动的可能。

      虽然 Check Point Research 和联发科方面都未披露受影响芯片的确切列表,但相关漏洞似乎影响了天玑(Dimensity)全系 SoC —— 包括 Helio G90 / P90 等芯片组、甚至波及所谓的“Tensilica”APU 平台。

      此外一些华为麒麟芯片组也是用了“Tenscilica”IP,但目前尚不清楚确切的影响。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。