国产高清女同学巨大乳在线观看,18禁男女无遮挡啪啪网站,欧美裸体XXXXBBBB极品,色婷婷亚洲婷婷7月

驍龍芯片被曝嚴(yán)重漏洞 安卓用戶瞬間暴露在危險中

VR/AR
2020
08/08
20:13
新浪VR
分享
評論

來源:新浪VR

近日,有網(wǎng)絡(luò)安全人員表示,他們在芯片業(yè)巨頭高通旗下的驍龍?zhí)幚砥髦邪l(fā)現(xiàn)了6個嚴(yán)重的潛在漏洞,這讓很多Android設(shè)備都暴露在網(wǎng)絡(luò)攻擊的風(fēng)險中。具體來說,這些漏洞分別為:CVE-2020-11201、CVE-2020-11202、CVE-2020-11206、CVE-2020-11207、CVE-2020-11208以及CVE-2020-11209,它們都屬于權(quán)限提升或者DoS漏洞,攻擊者一旦成功掌握就能輕易對目標(biāo)設(shè)備擁有完全控制權(quán)。

具體來說,這些漏洞是在驍龍芯片中的Hexagon數(shù)字信號處理器里(下稱DSP)被發(fā)現(xiàn)的。要知道,DSP是負(fù)責(zé)控制Android用戶和驍龍?zhí)幚砥鞴碳g實(shí)時請求的重要組件,它能把例如GPS定位、視頻和語音等服務(wù)轉(zhuǎn)化為用于計算的數(shù)據(jù)。

據(jù)了解,這些DSP組件漏洞可以被黑客用來收集用戶的隱私信息,包括GPS定位、實(shí)時麥克風(fēng)數(shù)據(jù)、通話錄音、視頻和相片等,同時它還會導(dǎo)致用戶在不知情的情況下被植入惡意軟件。更重要的是,要做到這些并不難:黑客只需誘騙用戶下載和運(yùn)行一個而已可執(zhí)行文件就可以,而這夜是大部分網(wǎng)絡(luò)木馬得逞的最佳手段。 

從技術(shù)手段上說,只要黑客成功得逞,就能在目標(biāo)設(shè)備上創(chuàng)造永久的DOS狀態(tài),直到用戶將設(shè)備恢復(fù)原廠設(shè)置為止;另外,黑客還能利用DSP內(nèi)核崩潰來重啟目標(biāo)手機(jī),而目前的手機(jī)防毒軟件并不會掃描Hexagon的指令集,所以黑客能輕易地將惡意代碼隱藏在DSP中。

據(jù)相關(guān)人士透露,高通目前已經(jīng)開發(fā)出了修復(fù)補(bǔ)丁,但其他OEM廠商推送該補(bǔ)丁的進(jìn)度則快慢不一,就連Android的開發(fā)方——業(yè)內(nèi)巨頭Google也遲遲沒有行動。

THE END
廣告、內(nèi)容合作請點(diǎn)擊這里 尋求合作
VR
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點(diǎn)和立場。

相關(guān)熱點(diǎn)

目前,網(wǎng)絡(luò)“云課堂”已成為廣大學(xué)生疫情防控期間學(xué)習(xí)的主要渠道,但一些網(wǎng)站平臺無視社會責(zé)任,屢屢利用網(wǎng)課推廣網(wǎng)游、交友信息,甚至散布色情、暴力、詐騙信息,危害廣大學(xué)生特別是未成年人身心健康,社...
VR
據(jù)外媒報道,近日曝光的蘋果最新專利顯示,這家科技業(yè)巨頭已成功解決了視頻文件體積過大、電量消耗過快的問題:在圖像傳感器上對相關(guān)數(shù)據(jù)進(jìn)行預(yù)處理。
VR
據(jù)外媒報道,谷歌前工程師安東尼·萊萬多夫斯基因在任職期間竊取商業(yè)機(jī)密被判18個月監(jiān)禁。
VR
8月4日,字節(jié)跳動創(chuàng)始人張yi鳴再次發(fā)布致員工信,稱不要在意短期損譽(yù),要耐心做好正確的事。
VR
據(jù)外媒報道,谷歌正試圖通過收購Fitbit,以此在可穿戴技術(shù)市場與蘋果和三星抗衡,涉及金額高達(dá)21億美元。目前,歐盟反壟斷監(jiān)管機(jī)構(gòu)正式?jīng)Q定對這筆交易展開深度調(diào)查。
VR

相關(guān)推薦

1
3