在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

紫光展銳手機芯片安全漏洞報告分析

電機控制設計加油站 ? 來源:電機控制設計加油站 ? 作者:電機控制設計加油 ? 2022-07-07 17:13 ? 次閱讀

以色列信息安全機構Check Point公布了的一篇報告,稱在紫光展銳的手機基帶芯片中,發現一個被命名為CVE-2022-20210的安全漏洞,該漏洞被認定為嚴重安全等級,評為9.4級(滿級為10),針對這個漏洞,當攻擊者利用發射站發送格式錯誤的數據包給基于紫光展銳處理器手機時,手機會重啟。

ed58bf50-e92c-11ec-ba43-dac502259ad0.png

一些媒體已經紛紛做了報道還有一些不懂技術的媒體甚至推斷該漏洞會讓攻擊者接管手機!真的是如此嚴重,這兩天,我仔細研究了Check Point發現紫光展銳漏洞的報告后發現 ,其實,關于這個漏洞的危害是被過度放大了,根本沒有那么嚴重。我的依據有四點:

仔細看Check Point的報告,他們提到:Our researcherreverse-engineered the implementation of the LTE protocol stackand indeed discovered a vulnerability that could be used to deny modem services, and potentially even block communications by a threat actor, from remote.

譯文:我們的研究人員對 LTE 協議棧的實施進行了逆向工程,并確實發現了一個漏洞,該漏洞可用于拒絕調制解調器服務,甚至可能阻止威脅參與者的遠程通信。注意他們的報告提到了逆向工程,這個我要解釋一下,否則大家可能只注意到了結果但是沒有注意到這個結果是在什么條件下發生的。現在我就用通俗的語言還原一下,那就是:Check Point的研究人員模擬接管了LTE基站,然后通過基站向他們實驗的摩托手機發送錯誤的數據包,更通俗的說法就是通過一個偽基站給手機發送錯誤數據包。

ed92ab48-e92c-11ec-ba43-dac502259ad0.jpg

這里,大家可能對偽基站還是有點印象的,在2G3G時代,很多人的手機都收到過偽基站的騙子信息,但是到了4G時代,偽基站基板都銷聲匿跡了,這是因為,隨著移動通訊的進步,通信安全技術也在不斷升級,4G LTE有非常嚴格的安全流程,一個鑒權過程都是非常復雜的,要經過身份認證,還需要需要UE、核心網實現雙向鑒權,任何一方失敗則UE無法完成接入流程!此外,4G還有信令消息強制性完整性保護、增強安全算法和密匙等安全措施,所以,進入4G時代以后,偽基站基本已經沒有市場了。這次Check Point是模擬接管了LTE基站,這在實際生活是幾乎不可能發生的事情,我們都知道運營商的網絡有極其嚴格的安全標準,迄今為止還沒有聽說過有哪個黑客接管運營商網絡的事件吧。所以,這個漏洞要形成的條件幾乎是不成立,因此,用戶不必為此擔心。

有人說,但即便如此,這也是個漏洞啊,會不會給手機使用造成嚴重的不便呢?這我可以說,不會的 ,首先,這個漏洞不會造成用戶終端的信息泄露和通信功能的不可恢復,因為它發射的錯誤數據包,只會讓基帶處理器重新配置,1~5秒就可以恢復,而且用戶是在瀏覽圖片或者文字內容時,幾乎是無感的就恢復正常了。

Check Point稱已經將該漏洞提交到2022年6月的Android 安全公告里了,我仔細看了這個公告,不看不知道,好家伙,高通聯發科手機芯片都有漏洞報告。其中,高通有10條,都是高等級。

ee0bfb42-e92c-11ec-ba43-dac502259ad0.png

而聯發科和紫光展銳各為一條

ee559f0e-e92c-11ec-ba43-dac502259ad0.png

那5月如何呢?5月高通有16條

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

eec8f1f2-e92c-11ec-ba43-dac502259ad0.png

聯發科有5條!

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

所以,這就是很正常的一個安全漏洞事件,我記得以前采訪McAfee一位高管時他就說過:“完美的系統,任何一個系統都有漏洞,我們每天使用的PC系統,不是經常在打補丁,但大家不是還在用嗎?”2018年,英特爾處理器也曾經爆史上最嚴重的漏洞--“Meltdown”(熔斷)和“Spectre”(幽靈)當時引發了全球恐慌,最后不是也是通過打補丁修復了嗎?

針對這個漏洞,我看到紫光展銳此前已完成相關排查,并登記在案(CVE-2022-20210,https://source.android.google.cn/security/bulletin/2022-06-01?hl=en#aste...)。據了解,驗證完畢的相關補丁已于5月30日陸續更新至有關客戶廠商。該問題只會發生于運營商網絡被黑客攻破的情況下,現象是設備的通信功能出現短期故障,并不會造成用戶終端的信息泄露和通信功能的不可恢復。而在實際的用戶使用環境中,運營商4G網絡本身已對此類風險進行了針對性的防范,用戶不必過于擔心。我也請教了一位通信專家,他表示針對這個漏洞,打補丁就很容易解決了,比如萬一手機收到了來自偽基站的錯誤數據包,手機可以直接忽視這個數據包就解決了這個問題了,所以這是個通過打補丁就很容易解決的問題。說點題外話,這次紫光展銳被Check Point模擬攻擊發現漏洞,也說明隨著紫光展銳的手機芯片出貨量提升,紫光展銳的影響力在提高,也引起了Check Point 的關注,這是好事,Check Point 是全球領先的政府與企業網絡安全供應商。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,有這樣的惦記著,我相信未來紫光展銳芯片未來的安全性將不斷提升!
編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 手機芯片
    +關注

    關注

    9

    文章

    370

    瀏覽量

    49019
  • 紫光展銳
    +關注

    關注

    15

    文章

    864

    瀏覽量

    40629

原文標題:如何看待紫光展銳手機芯片安全漏洞問題?

文章出處:【微信號:motorcontrol365,微信公眾號:電機控制設計加油站】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    紫光完成對6款智能手機芯片Android 11的部署

    紫光今日宣布,通過同步參與Android 11的開發,六款智能手機芯片已完成對Android 11的部署,包括虎賁T618、虎賁T610、虎賁T310、SC9863A、SC9832
    的頭像 發表于 09-09 09:58 ?3539次閱讀

    紫光首款5G基帶芯片

    周晨,了解到紫光首款芯片背后的更多細節。單芯片成本上億美元首先需要強調的是,春藤系列是紫光
    發表于 09-18 09:05

    紫光宣布六款智能手機芯片已完成對Android 11的部署

    近日,紫光發布的一則消息吸引了業界的關注。該公司表示,通過同步參與Android 11的開發,其六款智能手機芯片已完成對Android 11的部署。在Google發布Android
    發表于 02-01 06:24

    紫光亮相MWC 2023首度展示三款車規級商用芯片

    的多款5G芯片平臺,形成了豐富的5G產品組合。在消費電子領域,紫光T760、T770,已被中興、海信、中國電信等品牌手機采用,并實現規模
    發表于 02-28 10:00

    紫光推出春藤5882 首款TWS真無線藍牙耳機芯片

    紫光集團旗下紫光今日宣布推出TWS真無線藍牙耳機芯片紫光
    的頭像 發表于 05-30 14:29 ?7429次閱讀

    華為正與聯發科、紫光就采購更多芯片事宜開始磋商

    聯發科是全球第二大獨立手機芯片設計公司,僅次于高通。則是本土手機芯片設計公司。聯發科和
    的頭像 發表于 05-25 15:43 ?2969次閱讀

    紫光宣布六款智能手機芯片已完成對Android 11的部署

    9月9日消息,在Android 11正式版上線后,紫光宣布六款智能手機芯片已完成對Android 11的部署。
    的頭像 發表于 09-09 09:17 ?2559次閱讀

    紫光表示其六款智能手機芯片已完成對Android 11的部署

    近日,紫光發布的一則消息吸引了業界的關注。該公司表示,通過同步參與Android 11的開發,其六款智能手機芯片已完成對Android 11的部署。在Google發布Android
    的頭像 發表于 09-22 10:24 ?2988次閱讀

    紫光研發的手機芯片主要包括哪兩大核心?

    2013年4G時代開啟后,手機芯片廠商逐漸退場,到4G時代尾聲隨著英特爾最終宣布退出,只剩下高通、聯發科、紫光三家獨立芯片廠商。盛陵海認
    的頭像 發表于 09-23 09:17 ?4661次閱讀

    手機芯片“三駕馬車”格局延續,紫光占據更好身位

    2013年4G時代開啟后,手機芯片廠商逐漸退場,到4G時代尾聲隨著英特爾最終宣布退出,只剩下高通、聯發科、紫光三家獨立芯片廠商。盛陵海認
    發表于 09-23 09:43 ?1055次閱讀

    未來幾年手機芯片的格局或被重塑?

    在當前全球貿易大環境下,紫光在5G和AI兩大前沿領域都跟在了前列,憑借穩扎穩打的科技實力,為中國高科技行業添磚加瓦,同時紫光
    的頭像 發表于 09-27 17:51 ?2761次閱讀

    唐古拉5G手機芯片,為5G智能體驗帶來更好的選擇

    企業也是加快了推出5G手機芯片的步伐,華為、聯發科、紫光等。特別是在4G時代還稍顯落后的紫光
    的頭像 發表于 02-22 15:39 ?2384次閱讀
    <b class='flag-5'>展</b><b class='flag-5'>銳</b>唐古拉5G<b class='flag-5'>手機芯片</b>,為5G智能體驗帶來更好的選擇

    國產5G方案 國產手機芯片紫光T820)

    國產5G方案 國產手機芯片,采用紫光新推出的T820芯片采用了6納米EUV工藝,具備強大的處理能力和多項實用功能。該
    的頭像 發表于 09-06 18:59 ?2375次閱讀
    國產5G方案 國產<b class='flag-5'>手機芯片</b>(<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>銳</b>T820)

    2023年Q2紫光智能手機芯片全球市占率達15%

    近日,全球市場研究機構Counterpoint Research發布了2023年第二季度全球智能手機AP/SoC市場報告報告顯示,2023年Q2紫光
    的頭像 發表于 09-13 19:25 ?854次閱讀
    2023年Q2<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>銳</b>智能<b class='flag-5'>手機芯片</b>全球市占率達15%

    紫光手機芯片2023年全球市場份額逆勢增長,表現優于行業

    進一步研究表明,紫光在2023年第四季度的市場占有率達到了13%,出貨量環比增長24%。整體上,該公司成為了公開市場中同比增長最為迅速的手機芯片供應商之一。
    的頭像 發表于 03-21 16:09 ?2887次閱讀
    主站蜘蛛池模板: aa小视频| 日本欧美视频| 免费一级毛片在级播放| 天天鲁天天爽天天视频| 天天爽夜夜爽人人爽免费| 手机看片日韩福利| 国产美女亚洲精品久久久久久| 成人夜色视频网站在线观看| 人人揉揉香蕉大青草| 亚洲黄站| 亚洲色图欧美视频| 色激情小说| 美脚连裤袜老师正在播放| 久久9精品| 越南黄色录像| 久热精品在线视频| 简单视频在线播放jdav| 精品女同同性视频很黄很色| 亚洲啊v| 欧美一级视频免费观看| 黄色三级录像| 一级特黄aaa大片大全| 人人做人人干| 色婷亚洲| 欧美一级色视频| 国内精品免费视频精选在线观看| 最近在线视频免费观看2019| 啪视频免费| 一区二区手机视频| 一个色亚洲| 欧美黄色三级视频| se色综合视频| 久久国产乱子伦精品免费一| 包你爽综合网| 爱逼色| 在线天堂中文新版有限公司| 色多多www网站| 国产卡一卡2卡三卡免费视频| 天天综合五月天| 欧美乱理伦另类视频| 成人网中文字幕色|