联发科修复其芯片上的漏洞

导读联发科从一家备受争议的芯片制造商变成了过去几年最相关的芯片制造商之一。天玑阵容给这家芯片厂商带来了巨大的成就,明年可能还会继续增长

联发科从一家备受争议的芯片制造商变成了过去几年最相关的芯片制造商之一。天玑阵容给这家芯片厂商带来了巨大的成就,明年可能还会继续增长。到 2022 年,联发科将通过其 Dimensity 9000 SoC 瞄准大公司,这是世界上第一个使用台积电架构的 4 纳米芯片组。然而,一份令人担忧的报告已经流传了一段时间。根据报告,一些联发科芯片组在 AI 和音频处理组件中存在安全漏洞。它允许应用程序监视用户。

该漏洞发生在具有某些特定联发科芯片的智能手机上,可能会影响用户的隐私。但是,根据引用 Android Police的报告,该问题现已得到解决。报告详细分析了这个问题。根据它的说法,该漏洞可以让应用程序访问应用程序通常无法访问的系统级音频信息。该安全漏洞将是高级恶意应用程序窃听用户并将信息远程发送回攻击者的好门。

该报告还提到,滥用安全保护并不容易。但是,Checkpoint Research 评论了它是如何用于瞄准小米红米 Note 9 5G 的。他们通过逆向工程和利用联发科固件中的四个漏洞来实现这一目标。它允许任何应用程序将特定命令传递到音频接口,而这是它不应该做的。

不幸的是,没有关于受影响的设备或芯片的信息。研究人员只提到了一个模糊的术语“具有特定联发科芯片组的手机”。从红米 Note 9 5G 来看,至少天玑 800 是带有此漏洞的芯片组之一。

联发科不会透露有关此事的任何信息。然而,该报告提到了基于所谓的 Tensilica APU 平台的处理器,该平台指向联发科自己的 Helio G90 和 P90 芯片以及华为的一些海思麒麟芯片。Checkpoint Research 和 Google 都没有检测到这些特定的漏洞利用。因此,没有关于受影响的智能手机列表的任何信息。此外,没有针对此问题向 Google Play Protect 推送更新。

免责声明:本文由用户上传,如有侵权请联系删除!