首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

联发科修复芯片漏洞 避免被恶意应用窃听

2021-11-25 09:34 · 稿源: cnbeta

Check Point Research 在近期发布的联发科芯片组的 AI 和音频处理组件中发现了一个漏洞,或被别有用心者利用于本地权限提升攻击。这意味着通过精心设计的代码,第三方应用程序可访问它不该接触到 AI 和音频相关信息 —— 理论上甚至可用于窃听。庆幸的是,该漏洞从未被发现有在野外被利用,且联发科已于 10 月份完成了修复。

在周三发布的一份白皮书中,Check Point Research 详细介绍了如何在红米 Note 9 5G 上完成这项复杂的攻击。

首先,安全研究人员不得不对所涉及的大部分未记录的软件开展逆向工程 —— 且这一步就利用了在联发科固件中发现的一系列四个漏洞,以允许任何 App 向音频接口传递特定的命令。

简而言之,就是让恶意应用能够对音频接口的某些部分,执行它本不该实现的相关操作。

若该 App 获取了系统级权限(比如在 Root 后的设备上、或预安装的系统应用),它甚至能够‘在音频 DSP 芯片上隐藏恶意代码’。

鉴于任何 App 都可访问音频接口固件、且该固件允许访问‘音频数据流’,因而恶意应用或在漏洞修复前对客户展开窃听。

其次,我们并不能排除设备制造商本身就滥用相关安全漏洞、以开展大规模窃听活动的可能。

虽然 Check Point Research 和联发科方面都未披露受影响芯片的确切列表,但相关漏洞似乎影响了天玑(Dimensity)全系 SoC —— 包括 Helio G90 / P90 等芯片组、甚至波及所谓的“Tensilica”APU 平台。

此外一些华为麒麟芯片组也是用了“Tenscilica”IP,但目前尚不清楚确切的影响。

举报

  • 相关推荐
  • 厚植AI创新沃土!麒麟信安打造人工智能孵化器,赋能创业梦想

    10月28日,麒麟信安人工智能孵化器在长沙启动,旨在汇聚AI领域人才、技术与资本,构建开放协同的创新生态。该项目获湖南省多部门支持,已吸引60余个项目入围,组建了首批30余位专家导师团,并与多家顶尖机构共建联合体,通过政策扶持、资本对接等多维度赋能,培育优质AI项目在湘落地发展,助力区域打造人工智能产业创新高地。

  • 首发科天玑8500!REDMI Turbo 5获认证:支持100W闪充

    继工信部入网之后,REDMI Turbo 5近日又获得了国内的3C认证,距离上市不远了。 认证信息显示,REDMI Turbo 5支持100W有线闪充,这个规格目前已经成为小米旗下主流标配。

  • 辅助驾驶进入“信任时代”,华为乾崑智驾ADS 4与百万用户同行

    随着中国新能源汽车产业进入智能化深水区,辅助驾驶技术正经历从功能演示到信任建立的关键转型。华为乾崑智驾ADS4系统通过创新的WEWA架构,实现感知智能到认知智能的跨越,在云端构建虚拟训练环境应对复杂场景。系统以安全为核心,展现"谨慎而高效"的驾驶风格,已在城市通勤和自动泊车场景中实现全程自动化。目前系统成功避免超242万次潜在碰撞,接入超50万个停车场。用户行为数据显示,辅助驾驶正从尝鲜使用转向主动依赖,标志着该技术进入规模化应用新阶段。

  • 华为Mate70 Air官宣今日开启预售

    华为Mate70 Air于11月6日正式发布,10:08开启预售。该机主打轻薄设计,机身厚度仅6.x毫米,为Mate系列最薄直板机。配备居中大圆镜头模组,后置四摄包括5000万主摄、800万超广角微距、1200万长焦防抖及150万光谱镜头,支持多种拍摄场景。屏幕采用7英寸临境大屏,分辨率2760*1320,支持AI+HDR显示。通信方面支持双向北斗消息、Wi-Fi7等功能,搭载麒麟9020系列处理器,提供流畅性能。拥有曜金黑、羽衣白、金丝银锦三款配色,保留实体SIM卡槽,预计将引发市场热潮。

  • 华为鸿蒙智行新款享界S9开启预订:预售价31.8万起

    今日,华为常务董事余承东正式宣布,新款享界S9正式开启预订,预售价从31.8万元起。这款被誉为鸿蒙智行最美轿车的车型,凭借其优雅设计与强大性能,迅速吸引了市场的广泛关注。 新款享界S9在车身尺寸上进行了精心调整,长宽高分别为5160mm、2005mm和1492mm,轴距达到3050mm。与现款车型相比,新款车身宽度增加了18mm,高度提升了6mm,使得整车豪车气场更为充足。在设计上,

  • 华为WATCH Ultimate 2非凡探索版明日开启预售

    华为正式宣布旗舰智能手表WATCH Ultimate 2非凡探索将于11月7日开启预售。这款“全能表王”支持150米潜水与音频功能,具备海豚声呐通信技术,可在水下30米实现手表间信息传输,60米内一键SOS求救。同时搭载北斗卫星语音消息功能,无网络环境下可通过卫星发送语音信息。硬件上配备1.5英寸OLED屏幕,峰值亮度达3500nit,支持20ATM防水与IP68/9防尘。省电模式下续航达11天,常规使用达4.5天。该手表海外售价799英镑(约7443元人民币),国内价格尚未公布。

  • HUAWEI SOUND及音频新品技术沟通会:深度解码「华为悦彰」技术,聆听家庭影院新标杆

    2025年11月6日,华为在HUAWEI SOUND音频新技术沟通会上全面展示了悦享声学品牌的技术积累与成果。会议系统解读了技术理念,并通过产品体验展现声学技术如何赋能多场景应用。华为悦享家庭影院作为首款应用该技术的产品亮相,其7.1.4星穹声场、鲸鲨超重低音及3D空间音频算法三大核心技术,结合水平与垂直方向的精准声场定位,为用户提供沉浸式家庭娱乐体验。产品设计极简,四台音箱采用鎏金星光网布包裹,兼具美观与声学优化。该产品已深度融入华为全场景智慧生态,支持与智慧屏、家庭存储等设备联动,实现影音、K歌、游戏等多功能一体,推动家庭影音行业创新发展。

  • 华为路由X3 Pro今日开启预售:售价1299元起

    今日,华为正式官宣其全新力作——华为路由X3Pro“日照金山”开启预售,这款被官方誉为“艺术路由”的产品,凭借其独特的设计和强大的性能,迅速吸引了众多消费者的目光。 华为路由X3Pro“日照金山”在价格上提供了多样化的选择。一母一子套装售价为1999元,满足家庭多设备联网需求;若仅需单个母路由,定价则为亲民的1299元;此外,用户还可根据需求继续增加子路由,�

  • 华为任旭东:开源开放,激发创新,共创智能世界新生态

    在2025年长沙1024程序员日活动上,华为任旭东发表主题演讲,强调开源开放是激发创新、共创智能世界生态的核心。他指出,AI驱动产业变革,软件正从代码驱动1.0迈向模型驱动3.0,未来十年是智能体时代,生态竞争成为关键。华为通过开源鸿蒙、欧拉系统及AI工具链,加速技术共享与人才培养,推出DataMate等工具解决数据处理痛点,致力于构建开放协作的生态系统,推动智能化可持续发展。

  • 华为Mate 70 Air配置价格公布:可选CPU 售价4199起

    华为Mate70 Air于11月6日10:08开启预售,提供麒麟9020B和9020A两款CPU版本,价格从4199元至5199元。机身仅6.6mm厚、208g重,配备7英寸OLED临境大屏,支持120Hz刷新率。影像系统包括后置四摄组合与前置1070万超广角镜头,内置6500mAh电池与66W快充。支持双向北斗卫星消息、Wi-Fi7,预装HarmonyOS 5.1系统。凭借轻薄设计、可选CPU及全面配置,有望引发市场关注。

今日大家都在搜的词: