CheckPoint:高通芯片存在大量漏洞,受影响机型超40%

  YPS行业门户系统8月9日消息据安全方案研究公司CheckPoint最新的Achilles报告显示,高通骁龙芯片的数字信号处理芯片(DSP)中存在400多个漏洞,全球受影响机型超过40%。

  DSP是SoC系统的一部分,用于音频信号和数字图像的处理,可提供通话降噪,音频重采样等功能。

  CheckPoint研究人员称,含有受影响DSP的芯片可以在地球上几乎所有的安卓手机中找到,例如谷歌、三星、LG、小米、一加等厂商的高端手机。

  报告显示,这些漏洞或将对受影响的用户产生以下影响:

  攻击者可以将手机变成一个完美的间谍工具,无需用户同意即可获取任何信息;

  攻击者可能能够使手机持续无响应,或者锁定手机上的所有信息,使其永远不可访问;

  带来其他恶意程序,并且不会被发现。

  CheckPoint在向高通方面反馈后,高通承认了这些bug,并通知了相关设备供应商,且发布了以下相关修复补丁:

  CVE:CVE-2020-11201、CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208和CVE-2020-11209。

  YPS行业门户系统了解到,CheckPointResearch仅通知了高通并发布报告,除此之外并没有公开关于这些漏洞的任何信息。

  下载YPS行业门户系统APP,分享赚金币换豪礼

  相关文章

  关键词:高通,漏洞

  消息人士称华为Mate40使用两套处理器方案,高通5G芯片最快明年打入消息称高通游说美国政府允许其向华为出售手机芯片中端市场受压严重?高通可能要推骁龙860芯片高通旗舰芯片再获三星订单Twitter又曝新漏洞:Android用户私人数据面临泄露风险消息称三星5nm制程出问题,高通骁龙875转投台积电怀抱