傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

傳聯發科芯片存在系統漏洞,或導致手機成為黑客監聽工具

時間:2021-11-29

來源:

導語:Check Point安全研究員Slava Makkaveev對此表示,由于現在聯發科的芯片應用廣泛,該系統漏洞或將大致大部分使用了聯發科芯片的手機成為黑客監聽用戶的道具,倘若置之不理,或將造成更大的安全隱患,并且,部分硬件設備商也可以利用該系統漏洞,進行大規模的竊聽活動。

       近日,據安全廠商 Check Point 爆料稱,他們發現聯發科設計的芯片中的系統音頻處理固件存在一處安全漏洞,該漏洞或將導致某些惡意應用可以秘密將用戶手機“變成”監聽工具,獲取用戶隱私。

  Check Point安全研究員Slava Makkaveev對此表示,由于現在聯發科的芯片應用廣泛,該系統漏洞或將大致大部分使用了聯發科芯片的手機成為黑客監聽用戶的道具,倘若置之不理,或將造成更大的安全隱患,并且,部分硬件設備商也可以利用該系統漏洞,進行大規模的竊聽活動。

  據悉,現在全球大概有 37% 的智能手機存在這一系統漏洞。該系統漏洞是在一部運行 Android 11、配置天璣 800U 芯片的紅米 Note 9 5G 手機中發現的,部分權限不高的惡意 Android 應用可以利用這一漏洞,并加上聯發科和手機廠商對于系統軟件、驅動代碼方面的疏忽大意,其可以通過提升權限,直接向音頻處理固件發送消息來獲取用戶隱私信息,將該手機變成其監聽工具。由于缺乏相應安全措施,固件的內存可以被覆蓋,執行收到的消息中的指令。

  值得一提的是,近期聯發科正要打算推出全新的旗艦級芯片天璣9000及天璣7000,目前已有多家手機廠商宣布其旗艦手機準備搭載使用聯發科的天璣9000芯片。

  對此,聯發科回應道,目前尚未有明確證據表示有不法分子利用該系統漏洞攻擊用戶,獲取用戶私人信息。并且聯發科正努力確認Check Point揭露的音頻DSP弱點,并提供所有OEM商恰當的改善措施,并提供相應的補丁。

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0