11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
Check Point Research 在近期发布的联发科芯片组的 AI 和音频处理组件中发现了一个漏洞,或被别有用心者利用于本地权限提升攻击。这意味着通过精心设计的代码,第三方应用程序可访问它不该接触到 AI 和音频相关信息 —— 理论上甚至可用于窃听。庆幸的是,该漏洞从未被发现有在野外被利用,且联发科已于 10 月份完成了修复。在周三发布的一份白皮书中,Check Point Research 详细介绍了如何在红米 Note 9 5G 上完成这项复杂的攻击?
2月27日消息,近日举行的一场RSA安全会议上,赛普拉斯半导体公司和博通生产的WiFi芯片漏洞被曝光,该漏洞可能影响数十亿设备遭窃听,其中就包括苹果的iPhone。苹果回应称已于 2019 年 10 月通过系统升级完成修补,受影响设备有iPad mini 2、iPhone 6、6S、8、XR和 2018 年款MacBook Air。谷歌、亚马逊和三星部分设备也受到影响,还包括华硕和华为生产的路由器。
2月27日据macrumors报道,在近日举行的RSA安全会议上,一个有涉及Cypress Semiconductor公司和博通生产的WiFi芯片漏洞被曝光,该WiFi芯片漏洞被称为Kr00k,若黑客成功入侵,就可以解密易受攻击的设备并发送的一些无线网络数据包,这两家公司的Wifi芯片被用于很多智能设备,如智能手机,笔记本电脑,物联网产品,路由器等,其中就包括数十亿部的iPhone、iPad、Mac等产品。不过目前主要设备制造商已经修复了这一漏洞。
近日,安全研究人员发现了影响英特尔处理器的“Foreshadow”(预兆)新漏洞,其能够绕过该公司内置的芯片安全特性,使得攻击者可能获得存储在处理器“安全封锁区域”的敏感数据。外媒 Wired 指出,Foreshadow 会攻击英特尔处理器上一项名叫“安全警卫扩展”(Secure Guard Extensions)的功能,后者亦被简称为 SGX 。
彭博社周三发表文章,介绍了第一位报告英特尔重大芯片漏洞的谷歌天才研究员雅恩·霍恩(Jann Horn)。霍恩天赋异禀,从小擅长数学和物理,在高中时就发现了学校计算机网络的安全问题,这让他的老师瞠目结舌。文章称,霍恩在阅读英特尔处理器手册时偶然发现了史上最大芯片漏洞,这与他的坚定意志和过人的才智是分不开的。
今年新年刚过,爆出了几乎席卷整个IT产业的芯片漏洞事件,让人们刚刚放松的神经紧张起来。根据国内外媒体的披露,事件的来龙去脉是这样的:2017 年,Google旗下的ProjectZero团队发现了一些由CPU Speculative Execution引发的芯片级漏洞,“Spectre”(变体 1 和变体2:CVE-2017- 5753 和CVE-2017-5715)和“Meltdown”(变体3:CVE-2017-5754),这三个漏洞都是先天性质的架构设计缺陷导致的,可以让非特权用户访问到系统内存从而
众所周知安全研究人员近期报告了Meltdown和Spectre两个漏洞,而这也让英特尔陷入了一场空前公关危机。从目前的消息看 ,英特尔、ARM、AMD等CPU产品纷纷遭受了Meltdown和Spectre两个漏洞的影响。其中,英特尔CPU受影响最为严重,并且影响范围从酷睿一代到八代全部没能幸免。
英特尔芯片出现一个远程劫持漏洞,它潜伏了 7 年之久。本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
近日,苹果iOS10.3. 1 系统修复了此前网络大范围曝光的博通WiFi芯片漏洞。博通WiFi芯片被广泛应用于各种iPhone型号手机和不同厂商的Android智能手机,WiFi芯片漏洞影响了数百万智能手机用户。据悉,黑客通过此漏洞,可远程攻击同一WiFi网络的设备,在受害者不知情的情况下安装植入银行木马、勒索软件、恶意广告等恶意程序,完全控制受害者的手机。(图:恶意程序威胁手机安全,图片来源于网络)“简单来说,如果用户手机设备存在此高