![]() |
高通骁龙芯片被曝都存在安全漏洞 |
2014年8月12日
【
转载
】 编辑:
浏览次数:
|
本文标签:高通,骁龙芯片 |
上周 举办的黑帽2014大会上爆料的当前最紧要的安全问题, 仿佛既不是路由器的固件更新过慢,也不是 NAS易 蒙受 突击,而是 抖落有关Android 设施诸多安全 漏洞的 报告者Dan Rosenberg所述有关高通芯片的广 规模安全问题,由于这个 漏洞影响到了当前绝大 部分的Android手机 。

Dan Rosenberg在报告中提及, 几乎全部采纳高通骁龙 解决器的 设施都存在此安全 漏洞 。这个安全 漏洞浮现在ARM的TrustZone区域,这是高通用之 作为整个系统 规模安全的一块芯片区域 。 惟独着力一些技术 目的,任何人都 可以“利用该 漏洞来攻破DRM 方案,敏感 要害 材料可遭曝光,危害操作系统的 掩护机 制,在某些状况下控制可软件可编程fuse来击溃安全 疏导” 。
不过据Rosenberg说,实际上他在1个月以往就已经撰写公布了这份安全报告,现在只是是拿到黑帽大会上再说一遍 。显然高通是没有看到这份报 告的,不过少数和高通一同玩的小 搭档已经对此问题做出了 修改,Rosenberg就说HTC One(M8)和Galaxy S5之上已经不存在这一安全问题,不过仍有不少产品处在危机之中,包含Nexus 4/5、LG G2、三星Galaxy Note 3等 。
由此问题,Rosenberg也在会上 示意,他已 顺利 实现对Moto X手机bootloader 疏导装载程序的解锁, 固然他并没有释出解锁的 完全过程,但对原理和做法做了一些解释 。
当前高通已经对这一问题做出了回应,“高通关于产品的安全问题十分在意,而且向来都致力于在我们的软件中解决安全 漏洞,并随后向客户发放 。我们已经意识到了这一问题,而且已经面向受影响的客户给出了软件 晋级,以期修复报告中的 漏洞”,至于像三星和HTC这样已经晓得了有安全 漏洞的小 搭档,向来都没能告诉我们的行为,我们 示意很伤心 。