紫光展锐自研手机芯片被曝安全漏洞

VSole2022-06-09 11:56:16

前言:网络安全研究公司表示,在紫光展锐芯片组基带处理器中发现了安全漏洞,并表示该漏洞会影响作为芯片组一部分并负责网络连接的网络调制解调器。



网络安全研究公司Check Point Research最近公布了其对紫光展锐芯片组基带处理器中发现的新漏洞。


该漏洞会影响作为芯片组一部分并负责网络连接的网络调制解调器。从理论上讲,它可能允许攻击者发送损坏的网络数据包,并禁用或中断设备的网络连接。



Check Point Research对安装了2022年1月安全补丁的摩托罗拉Moto G20手机 (XT2128-2) 内的紫光展锐T700芯片上的LTE协议栈实现进行逆向工程,发现了该漏洞。


Check Point Research于2022年5月联系了紫光展锐团队并披露了这些发现。紫光展锐承认了这一发现,并给该漏洞打了9.4分(严重),承诺对其进行修补。


谷歌已经确认关于该漏洞的补丁将成为Android安全公告的一部分,也就是说有望在下一个Android安全补丁中得到修复。


据第一财经报道,紫光展锐方面表示,注意到近期有媒体报道提及紫光展锐手机芯片安全漏洞问题,紫光展锐在此之前已完成相关排查,并登记在案,验证完毕的相关补丁已于5月30日陆续更新至有关客户厂商。


对于上述漏洞可能造成的影响,紫光展锐对第一财经记者表示,该问题只会发生于运营商网络被黑客攻破的情况下,现象是设备的通信功能出现短期故障,并不会造成用户终端的信息泄露和通信功能的不可恢复。“在实际的用户使用环境中,运营商4G网络本身已对此类风险进行了针对性的防范,用户不必过于担心。”

手机芯片紫光
本作品采用《CC 协议》,转载必须注明作者和本文链接
前言:网络安全研究公司表示,在紫光展锐芯片组基带处理器中发现了安全漏洞,并表示该漏洞会影响作为芯片组一部分并负责网络连接的网络调制解调器。
4 月 27 日,Nitrokey 发布的研究称,高通公司生产的硬件在未经用户同意的情况下将用户的私人数据上传到属于该公司的云端。这使它们容易受到攻击。该公司回应研究人员称,上述数据收集符合高通XTRA隐私政策。据报道,该政策最初并未说明正在收集 IP 地址,但在研究完成后,该公司更新了其隐私政策,将 IP 地址包含在收集的数据中。该公司发言人声称,高通仅在适用法律允许的情况下收集个人信息。
摘要:vivo主导的2项智能终端安全国际标准立项提案,在国际电信联盟ITU-T SG17会议中获得批准。2023年2月21日-3月3日,国际电信联盟在总部瑞士日内瓦召开了ITU-T SG17大会。2项标准均为ITU-T首个智能终端安全相关的国际标准,这意味着vivo在安全领域的研究成果及实践经验获世界权威认可。vivo将可信引擎的安全评估能力开放出来与业界伙伴合作,共同守护了千万终端用户的支付安全。未来,vivo将持续深耕安全技术研究,全力推进标准的正式发布。
据BleepingComputer报道,近日安全分析师发现采用联发科芯片的小米智能手机的支付系统存在安全问题,这些智能手机依赖联发科芯片提供的负责签署交易的可信执行环境。
在换手机之前,大家都会进行清空和恢复出厂设置,结果这只是从表面上删除了数据,实际上,一些基本数据和重要信息是可以“复活”的!数据“复活”,对于技术人员来说是“零门槛”。?在2020年,因为疫情的影响,受手机产需供能的影响,华为、小米等著名手机品牌出现了需求下滑的情况。有些不法商家将二手手机经过处理,收集到的部分数据,然后打包出售就已经形成了一条完整的地下产业链。
VSole
网络安全专家