德国联邦信息安全局(BSI)调查中国手机

全球网络安全资讯2021-09-28 13:34:36

德国联邦信息安全局(BSI)正在对中国某些制造商手机的网络安全展开调查。

社民党政治家詹斯·齐默尔曼和基民盟数字政治家坦克雷德·斯基潘斯基都要求进行调查。

BSI做出这一决定之前,立陶宛网络防御公司发表了一份报告,声称一些由小米和华为商业化的手机暴露了中国供应商可能远程触发的无证行为。

立陶宛国防部副部长马尔吉里斯·阿布克维丘斯在立陶宛国家网络安全中心发布的报告中对记者说:"我们建议不要购买新的中国手机,并尽快淘汰那些已经购买的手机。

立陶宛政府专家分析了华为P40 5G、小米米10T 5G和OnePlus 8T 5G三款特定的智能手机型号。据报道,小米手机可以被指示审查诸如"台独万岁"或"自由西藏"等术语。

"小米的设备不审查与其用户的通信。小米从未、也永远不会限制或阻止智能手机用户的任何个人行为,如搜索、通话、网页浏览或使用第三方通信软件。小米充分尊重和保护所有用户的合法权益。读小米的回复。

BSI发言人告诉Tageschau,中国制造商已经被排除在智能手机供应商名单之外,这些供应商可以被联邦当局正式订购为服务电话。

专家担心,中国制造商也可能在其设备中引入隐藏功能,从而在加密之前通过手机深入访问任何通信。

智能手机小米
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer报道,近日安全分析师发现采用联发科芯片的小米智能手机的支付系统存在安全问题,这些智能手机依赖联发科芯片提供的负责签署交易的可信执行环境。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
白帽黑客在天府杯黑客大赛中通过发现流行软件中的漏洞获得了 188 万美元。
在寻找攻击Android HAL的方法时,Check Point Research发现联发科出于调试目的实施了几个危险的音频设置。联发科在2021年第二季度占据了智能手机系统级芯片市场的43%,其处理器被多家知名厂商使用,这意味着如果不对此漏洞加以解决,全球范围内的用户都会面临巨大的风险。
只要15美元的设备就可暴力破解智能手机指纹认证。
AI手机,号角吹响
2024-02-28 15:31:17
智能手机如何复苏?2024年,大家把一些赌注压在了生成式AI手机上。据市场研究机构Counterpoint Research预测,到2027年底,内置生成式人工智能的智能手机出货量将超过10亿部。在这一趋势中,三星和高通将成为直接引领者。类似于可折叠设备,三星有望在未来两年内占据市场近50%的份额,其次则是小米、Vivo、荣耀和Oppo等中国OEM厂商。
BrutePrint 攻击位于指纹传感器与可信执行环境之间,利用 CAMF 漏洞来操纵智能手机指纹认证的多点采样和错误取消机制。随后研究人员通过实验表明,当用户在手机上注册了一个指纹时,针对易受攻击的设备成功完成 BrutePrint 所需的时间在 2.9 到 13.9 小时之间。由于需要长时间访问目标设备,BrutePrint 似乎不是一种可怕的攻击。
腾讯安全玄武实验室和浙江大学的研究人员披露了一种针对 Android 设备指纹解锁的低成本暴力破解攻击。攻击者能在最短 45 分钟内破解手机。此外还需要一个指纹数据库以加载到闪存卡中。研究人员认为可通过设置额外的错误取消限制阻止 CAMF 漏洞利用,加密指纹传感器和设备处理器之间传输的数据防止中间人攻击。
多年来,SoC已进行了更新,以支持2G,3G,4G和5G蜂窝通信。2020年10月8日 高通确认该报告,并将其分配给QPSIIR-1441进行跟踪。2020年10月15日 高通公司确认了该问题,并将其命名为“高评级”漏洞。2021年5月6日 公开披露。“全球约有30%的移动电话上存在QMI, 但对其可能的攻击媒介的作用知之甚少。”
后续实验室将继续践行社会责任,持续推进北斗标准化工作,完善信息通信产品北斗检测认证体系,推动信息通信领域北斗的高质量规模化应用。
全球网络安全资讯
暂无描述