Check Point:高通晶片存在大量漏洞,受影響機型超 40%

2021-01-09 IT之家

IT之家8月9日消息 據安全方案研究公司 Check Point 最新的 Achilles 報告顯示,高通驍龍晶片的數位訊號處理晶片(DSP)中存在 400 多個漏洞,全球受影響機型超過 40%。

DSP 是 SoC 系統的一部分,用於音頻信號和數字圖像的處理,可提供通話降噪,音頻重採樣等功能。

Check Point 研究人員稱,含有受影響 DSP 的晶片可以在地球上幾乎所有的安卓手機中找到,例如谷歌、三星、LG、小米、一加等廠商的高端手機。

報告顯示,這些漏洞或將對受影響的用戶產生以下影響:

攻擊者可以將手機變成一個完美的間諜工具,無需用戶同意即可獲取任何信息;攻擊者可能能夠使手機持續無響應,或者鎖定手機上的所有信息,使其永遠不可訪問;帶來其他惡意程序,並且不會被發現。Check Point 在向高通方面反饋後,高通承認了這些 bug,並通知了相關設備供應商,且發布了以下相關修復補丁:

CVE: CVE-2020-11201、 CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208 和 CVE-2020-11209。

IT之家了解到,Check Point Research 僅通知了高通並發布報告,除此之外並沒有公開關於這些漏洞的任何信息。

相關焦點

  • 三星貓鼬晶片對抗高通環蛇晶片 你怎麼看?
    GNU編譯器支持Exynos M1,不僅說明這一晶片的存在性,還說明三星正在內部測試。軟體開發商通常會在晶片量產前的9~12個月拿到首批樣品,若依照慣例三星明年3、4月間發布新旗艦機型,也不排除用在Galaxy S7的可能性。  一直以來,三星從未停止過自研晶片的腳步,尤其看到蘋果A系列處理器大獲成功且擺脫第三方廠商的控制之後。
  • 最強中端晶片誕生,遠超高通驍龍765G,安兔兔跑分超40萬
    目前手機行業可謂是相當火爆,各大手機廠商背後的供應商更是賺得盆滿缽滿,而晶片作為手機的核心,晶片廠商都想分食晶片市場這塊大蛋糕。因此,在晶片領域不僅僅只有高通和華為,昔日巨頭聯發科近兩年也在想方設法引起客戶的注意力。
  • 利用checkm8漏洞的越獄工具checkra1n推出
    近日眾多開發者合作的越獄團隊公開「checkra1n」越獄工具,只要是iPhone 5S至iPhone X之間推出的iPhone、iPad、iPod Touch設備幾乎都能成功越獄。根據checkra1n官網資料指出,它是利用2019年9月份資安人員axi0mX發表的checkm8漏洞進行開發。
  • 蘋果多款機型因侵犯高通專利在中國禁售,網友:心裡暗爽
    想了解最新最酷的科技數碼信息,請點擊上方關注,侃哥每天為你搜羅各種科技「新知」數碼「八卦」昨日,手機晶片巨頭高通公司宣布,中國福州中級人民法院已經裁定,蘋果部分機型涉嫌侵犯高通兩項專利,將禁止蘋果在中國進口或銷售侵犯高通專利的Iphone機型。
  • 惠普要哭,這個LEP漏洞影響大部分用戶電腦
    然而,就在這件事涼得差不多的時候,該軟體卻因為被曝漏洞又火了一把。10月11日,安全研究人員發現惠普分析軟體存在LPE漏洞。該漏洞允許攻擊者通過預裝在多數惠普電腦上的HP Touchpoint Analytics 軟體進行提權,以此繞過安全機制進行攻擊。TouchPoint Analytics什麼鬼?
  • 普華發布Linux高危內核漏洞 「晶片漏洞」修複方案
    普華已經發現多個微架構(硬體)實現問題,這些問題影響到許多現代微處理器,需要對Linux內核、與虛擬化相關的組件進行更新,以及/或與微代碼更新相結合。一個無特權的攻擊者可以利用這些缺陷繞過傳統的內存安全限制,以獲得對特權內存的讀取訪問,否則將無法訪問。有3個已知的CVEs與Intel、AMD和ARM架構相關。對於其他體系結構的額外開發也被認為存在。
  • 又一款5nm旗艦機要發布,性能或超華為Mate 40
    比方說蘋果的iPhone 12,以及華為的Mate 40系列。 這兩款機型都有兩個共同點,首先都是5G手機,其次這兩個旗艦機所搭載的都是目前市面上最為領先的晶片製程5nm晶片。因此這兩款手機也常常被用戶拿來做對比,當然都各自存在優勢。
  • 沒想到要花這麼多錢購買高通晶片?幸好華為自己研發!
    智能機給我們的生活帶來了便利,但是一部智能機的製作過程是十分複雜的,它包括CPU、RAM、ROM、GPU、屏幕、攝像頭、電池、手機網絡制式和天線晶片。其中難度最高的可就是處理器了。強如小米、oppo、vivo的處理器絕大部分使用的都是高通的晶片,但是為此每年這些廠商得向高通支付大量費用。但是華為卻是一個特例。
  • Hi·午報 | 兩部門:大力開展線上職業技能培訓;博通晶片存在漏洞...
    展開多項合作;   Facebook宣布禁止疫情相關的誤導性廣告;   微軟前工程師因盜竊千萬美元數字貨幣被判18項重罪;   英特爾預測:2024年前全球將建立600萬座5G無線基地臺;   谷歌:今年在美國辦公室和數據中心方面投資100億美元;   iOS13.4代碼顯示蘋果正開發無線還原系統功能,無需電腦;   博通晶片存在漏洞
  • 高通正式發布5nm晶片,性能趕超華為麒麟9000?最強安卓晶片易主
    然而蘋果的晶片是不對外發售的,接下來就只有三星能給手機廠商提供通用晶片了。 據悉,三星Exynos 1080將會由vivo首發。可就在12月1日,高通正式發布了5nm晶片,高通5nm的發布讓國產廠商有了更多的選擇。
  • Check Point:2018年10月十大惡意軟體
    並且,為了實現挖礦而植入的JS語句,也可能會因為佔用大量系統資源而導致用戶系統崩潰。↑ Cryptoloot:較上月有所提升,已成為排行第二的惡意軟體。該軟體使用目標的CPU或GPU對其資源進行加密,將其添加至區塊鏈以用來發布新的加密貨幣。
  • 高通找場子:支持毫米波才是真5G,驍龍865外掛X55給蘋果
    也是因為從毫米波開始5G,才使高通的5G比華為慢。毫米波的5G研發為什麼慢?我們平時也接觸到過毫米波,車載雷達用的就是毫米波技,特斯拉自動駕駛的核心技術就是使用了毫米波。毫米波的頻率高,用在5G上的話,一遇到障礙物就會受到影響,但在雷達方面,就是依靠毫米波遇到障礙反射,以此來判斷前方的路況。
  • 但是目前不支持這幾個機型
    近日iPhone推送了iOS 13.3正式版,與iOS 12.4經典版本不同的是,才過沒幾天這個版本的越獄工具以及方法就出現在了各個手機論壇引起了討論,使用Checkra1n這款工具可以在iPhone SE、6S—iPhone X之間的機型升級新版本後可以繼續使用這款工具越獄。
  • 晶片三巨頭PK 高通/聯發科/麒麟誰更強
    麒麟960處理器配備了全新的微智核i6晶片,它可以在不喚醒CPU的情況下,處理一些小負載的應用需要,對於省電有著巨大的幫助。常用的計步器功耗降低40%,融合定位功耗降低75%,並支持低功耗導航。GPU方面,麒麟960配備的是Mali G71 MP8,這也是全球率先商用的,與上一代相比,圖形處理性能飆升180%。
  • 超越華為麒麟9000,安卓晶片王者即將易主,安兔跑分「74萬」
    12月1日,高通將在2020技術峰會上帶來全新旗艦晶片驍龍875和中端處理器驍龍775G。在爆料消息的同時,兩個晶片分別採用5納米EUV工藝和6nmEUV工藝,與上一代相比,能效有了很大提高。兩個處理器中消費者最期待的是驍龍875。
  • checkm8史詩級漏洞無視系統版本!運行iOS 13.1.1的iPhone X 2秒...
    因為這個版本的系統回滾了一個iOS 12.3上面修復的嚴重安全漏洞的補丁,知名安全研究者Pwn20wnd放出了一個基於這個漏洞的公開越獄工具。這也是最近的支持較新iOS版本的一次越獄事件。當然了,因為是一個軟體漏洞,蘋果很快就發布新版本系統進行了修復。
  • 榮耀和高通大動作 小米一天蒸發300億
    消息稱,脫離華為連個月之後,新榮耀重整獲得重要進展,榮耀採用高通晶片的5G手機已在研發。此外,瑞銀下調目標價至22港元。1月6日,港股小米集團股價跳水,截至收盤,跌幅為3.97 %,市值一天蒸發300億元以上。
  • 高通或將成後盾
    最後,根據爆料的信息展示,新榮耀成立的第一款榮耀V40系列,撞臉mate40。 也就是說,新的榮耀在第一款機型發布的時候就即將成為「翻版」的華為,這好似有些將任正非的一句「劃清界限」當成了耳旁風。
  • 全球PMI顯示通脹壓力跡象 | 高通發布安卓高端晶片...
    美國健康專家指出,感恩節聚會的影響仍將持續數周。  美國民主黨總統候選人拜登在12月1日推介新高階經濟顧問團隊,隨著市場擔憂美國經濟複蘇步伐會受到政府重新實施限制的影響,拜登也呼籲美國國會儘快採取行動,通過新冠經濟刺激方案以解決疫情帶來的衝擊,將優先針對婦女和少數面臨失業的員工,並承諾在明年1月將採取更多行動來啟動經濟。
  • 高通發布"中國風"驍龍888 5G晶片,名字是為小米而生嗎?
    北京時間12月1日晚11點:2020高通驍龍技術峰會在線舉辦,高通發布了極具"中國風"(China Style)名字的5G晶片:驍龍888。同時公布首發廠家名單,驍龍888性能與速度均有大幅提升。在沒有了華為這個最大競爭對手後,高通晶片似乎一枝獨秀,大放異彩。