[新闻] 高通芯片传出 400 多个漏洞,“阿基里斯”将威胁 40% 智慧

楼主: kouta (Kk)   2020-08-10 15:36:50
高通芯片传出 400 多个漏洞,“阿基里斯”将威胁 40% 智慧手机
作者 黄 敬哲 | 发布日期 2020 年 08 月 10 日 11:34 | 分类 芯片 , 资讯安全
https://bit.ly/3acbHNL
最新安全研究显示,在高通 DSP 芯片中发现到 400 多个漏洞,可能将威胁市场上近 40% 的智慧手机。
发布报告的 Check Point 指出,骇客可以在未经用户许可的情况下,透过这些漏洞在目标设备上安装恶意应用程式,并轻易窃取用户数据、追踪用户位置或进行监听。不仅会影响骁龙的数位讯号处理,此芯片还控制快速充电等功能。骇客将可轻易利用漏洞在操作系统中隐藏恶意代码,并使其无法删除,甚至强制关机,触发后将很难再透过操作手机来解决问题。
当然目前已经这些问题回报给高通,并希望能尽快推出修补程式。高通已将这些漏洞命名为“阿基里斯”(Achilles),并将以下 CVE 分配给这些漏洞进行追踪:CVE-2020-11201、CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208、CVE-2020-11209。不过目前 Check Point 还未公布相关技术细节,以及受影响的芯片型号。
报告指出,就算高通已经着手处理,但这远不是事件的结束,这些漏洞早已深远的影响整个智慧手机的生态,会有更深层的问题仍隐藏在复杂的供应链,且就算高通很快推出解决方案,也不代表品牌商会很快地推送到用户手中,且依漏洞数量之多,很难保证每个用户手机都能被修补。
据了解,高通正在紧急进行修复,并积极与 OEM 厂合作,因为部分漏洞真的很严重,甚至就算只从受到认证的软件平台下载 App 都不能保证安全无虞。这将可能会是近期最大的资安事件,后续值得关注。
Over 400 vulnerabilities on Qualcomm’s Snapdragon chip threaten mobile phones’ usability worldwide
1 Billion Android Devices At Data Theft Risk Due to Snapdragon Chip Flaw
Qualcomm chip vulnerability puts millions of phones at risk
New study found over 400 vulnerabilities in Qualcomm chips
(首图来源:高通)
https://bit.ly/3acbHNL
来源:https://bit.ly/3ivWkTv
作者: AJizzInPants (阿基师在裤子里)   2020-08-10 15:42:00
怕入桶所以很安份吗XDD
作者: c28127450 (汤汤鼠)   2020-08-10 15:46:00
修补漏洞后性能会降几趴
作者: keyman2 (edge)   2020-08-10 15:48:00
手机界intel要跌落神坛惹,AMD Yes
作者: DemonElf (LdsFish)   2020-08-10 15:58:00
AMD有没有要来手机芯片插一脚XD
作者: jasn4560 (jasn4560)   2020-08-10 15:58:00
AMD的GPU不是要跟三叔的猎户座合体了
作者: horstyle0411 (树林马尚)   2020-08-10 16:05:00
会降几% AMD快来
作者: bighead50405 (大头大头下雨不愁)   2020-08-10 16:08:00
霸气回归
作者: p25243093   2020-08-10 16:13:00
联发科Yes
作者: a3831038 (哭哭杰)   2020-08-10 16:24:00
笑死,变得很乖
作者: LastAttack (与我无关~~)   2020-08-10 16:27:00
不只挤牙膏的部分学intel,连漏洞也...
作者: aegis43210 (宇宙)   2020-08-10 16:29:00
又是在分支预测偷吃步?
作者: AJizzInPants (阿基师在裤子里)   2020-08-10 16:31:00
说你很乖不是种称赞吗? 难道要说你造谣才会开心?
作者: BDrip (蓝光~)   2020-08-10 16:41:00
不要说部分漏洞可以追朔到ARM 大家一起中
作者: c98406023 (撌思漁撱)   2020-08-10 16:46:00
VIA YES
楼主: kouta (Kk)   2020-08-10 16:49:00
谁管你说什么 :D
作者: AJizzInPants (阿基师在裤子里)   2020-08-10 16:57:00
嗯嗯 你说的没错 永桶仔
作者: retry3965 (ReTry)   2020-08-10 16:57:00
猎户座yes
作者: kof2200 (K General)   2020-08-10 17:05:00
猎户座先前的问题解决了吗?联发科的GPU部份没改善吧?苹果A14应该才是安全下庄...
作者: alvistan (Alvis)   2020-08-10 17:14:00
是吃了乖乖吗?发生什么事
作者: juekawi (Mahi!! mahi!!)   2020-08-10 17:35:00
麒麟yes
作者: maplefff (maplefff)   2020-08-10 17:39:00
苹果不意外,什么是高通!?那没事儿,没事儿
作者: suichui (宜纳财)   2020-08-10 17:45:00
苹果这几年都英特尔,刚好避过
作者: bla (暱称一共要八个字)   2020-08-10 18:03:00
MTK yes
作者: aegis43210 (宇宙)   2020-08-10 18:07:00
发哥就用mali,效能差也是ARM的责任
作者: AJizzInPants (阿基师在裤子里)   2020-08-10 18:16:00
英特尔是跟她买modem吧 高通是dsp出包
作者: menshuei (红茶)   2020-08-10 18:58:00
看来又要打补丁降效能。
作者: azuel (Observer)   2020-08-10 19:05:00
可以软件补就还行,看来安卓还是要选亲儿子但这也太严重
作者: castjane (HAHA)   2020-08-10 19:09:00
用这么久感觉不错阿
作者: pizzack (皮茶)   2020-08-10 19:22:00
400多个漏洞却只影响40%,有没有受影响处理器列表参考啊
作者: DemonElf (LdsFish)   2020-08-10 21:15:00
感觉这问题更突显了Pixel有每个月安全性更新的价值耶XD
作者: ltytw (ltytw)   2020-08-10 21:42:00
amd yes
作者: way3125way (way)   2020-08-10 23:17:00
安卓不意外
作者: ufowilliam (ufowei)   2020-08-11 10:00:00
猎户座出头天

Links booklink

Contact Us: admin [ a t ] ucptt.com