400个高通芯片漏洞!30亿安卓手机成为完美的间谍工具
问题就出在DSP上!
DSP是一个功能齐全的芯片系统,具有各种硬件和软件功能,包括充电/快速充电,多媒体,增强音频等等。换句话说,每一部现代手机显然都有一块这样的芯片。几乎占据了手机市场40%的份额。
本文引用地址:https://www.eepw.com.cn/article/202008/416926.htm作为领先的第三方解决方案之一,高通技术公司生产多种可嵌入设备的DSP芯片。谷歌、三星、LG、小米、一加等高端公司,也从高通公司采购DSP芯片。
Check Point最近的研究被称为“Achilles”,对DSP芯片进行了深度的安全审查。
通过测试,在高通骁龙DSP芯片中发现了400多段脆弱代码。如果利用这些漏洞,用户的设备华丽变身为完美的“间谍工具”,而不需要用户的干预。
不仅如此,黑客还可能使手机失效或失去响应,甚至可以让手机上的敏感信息无法访问或永久不可用,如图片、联系人或视频。
最危险的是,恶意软件和其他恶意代码将能够隐藏他们的恶意活动,变得无法完全清除。
一句话总结:
美国技术并不代表安全,华为即使真用不了高通的芯片,也许是好事,自主创新才是王道。
评论