《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 如何看待紫光展銳手機芯片安全漏洞問題?

如何看待紫光展銳手機芯片安全漏洞問題?

2022-06-09
來源:電子創新網

  近日,以色列信息安全機構Check Point公布了的一篇報告,稱在紫光展銳的手機基帶芯片中,發現一個被命名為CVE-2022-20210的安全漏洞,該漏洞被認定為嚴重安全等級,評為9.4級(滿級為10),針對這個漏洞,當攻擊者利用發射站發送格式錯誤的數據包給基于紫光展銳處理器手機時,手機會重啟。

  

0.png

  一些媒體已經紛紛做了報道還有一些不懂技術的媒體甚至推斷該漏洞會讓攻擊者接管手機!真的是如此嚴重,這兩天,我仔細研究了Check Point發現紫光展銳漏洞的報告后發現 ,其實,關于這個漏洞的危害是被過度放大了,根本沒有那么嚴重。我的依據有四點:

  1、仔細看Check Point的報告,他們提到:Our researcher reverse-engineered the implementation of the LTE protocol stack and indeed discovered a vulnerability that could be used to deny modem services, and potentially even block communications by a threat actor, from remote.

  譯文:我們的研究人員對 LTE 協議棧的實施進行了逆向工程,并確實發現了一個漏洞,該漏洞可用于拒絕調制解調器服務,甚至可能阻止威脅參與者的遠程通信。注意他們的報告提到了逆向工程,這個我要解釋一下,否則大家可能只注意到了結果但是沒有注意到這個結果是在什么條件下發生的。現在我就用通俗的語言還原一下,那就是:Check Point的研究人員模擬接管了LTE基站,然后通過基站向他們實驗的摩托手機發送錯誤的數據包,更通俗的說法就是通過一個偽基站給手機發送錯誤數據包。

  1.jpg

  這里,大家可能對偽基站還是有點印象的,在2G\3G時代,很多人的手機都收到過偽基站的騙子信息,但是到了4G時代,偽基站基板都銷聲匿跡了,這是因為,隨著移動通訊的進步,通信安全技術也在不斷升級,4G LTE有非常嚴格的安全流程,一個鑒權過程都是非常復雜的,要經過身份認證,還需要需要UE、核心網實現雙向鑒權,任何一方失敗則UE無法完成接入流程!此外,4G還有信令消息強制性完整性保護、增強安全算法和密匙等安全措施,所以,進入4G時代以后,偽基站基本已經沒有市場了。這次Check Point是模擬接管了LTE基站,這在實際生活是幾乎不可能發生的事情,我們都知道運營商的網絡有極其嚴格的安全標準,迄今為止還沒有聽說過有哪個黑客接管運營商網絡的事件吧。所以,這個漏洞要形成的條件幾乎是不成立,因此,用戶不必為此擔心。

  2、有人說,但即便如此,這也是個漏洞啊,會不會給手機使用造成嚴重的不便呢?這我可以說,不會的 ,首先,這個漏洞不會造成用戶終端的信息泄露和通信功能的不可恢復,因為它發射的錯誤數據包,只會讓基帶處理器重新配置,1~5秒就可以恢復,而且用戶是在瀏覽圖片或者文字內容時,幾乎是無感的就恢復正常了。

  3、Check Point稱已經將該漏洞提交到2022年6月的Android 安全公告里了,我仔細看了這個公告,不看不知道,好家伙,高通、聯發科手機芯片都有漏洞報告。其中,高通有10條,都是高等級

  

2.png

  而聯發科和紫光展銳各為一條

  

3.png

  那5月如何呢?5月高通有16條

  

4.png

5.png

  聯發科有5條!

  

6.png

  所以,這就是很正常的一個安全漏洞事件,我記得以前采訪McAfee一位高管時他就說過:“完美的系統,任何一個系統都有漏洞,我們每天使用的PC系統,不是經常在打補丁,但大家不是還在用嗎?”2018年,英特爾處理器也曾經爆史上最嚴重的漏洞--“Meltdown”(熔斷)和“Spectre”(幽靈)當時引發了全球恐慌,最后不是也是通過打補丁修復了嗎?

  4、針對這個漏洞,我看到紫光展銳此前已完成相關排查,并登記在案(CVE-2022-20210,https://source.android.google.cn/security/bulletin/2022-06-01?hl=en#aste…)。據了解,驗證完畢的相關補丁已于5月30日陸續更新至有關客戶廠商。該問題只會發生于運營商網絡被黑客攻破的情況下,現象是設備的通信功能出現短期故障,并不會造成用戶終端的信息泄露和通信功能的不可恢復。而在實際的用戶使用環境中,運營商4G網絡本身已對此類風險進行了針對性的防范,用戶不必過于擔心。我也請教了一位通信專家,他表示針對這個漏洞,打補丁就很容易解決了,比如萬一手機收到了來自偽基站的錯誤數據包,手機可以直接忽視這個數據包就解決了這個問題了,所以這是個通過打補丁就很容易解決的問題。說點題外話,這次紫光展銳被Check Point模擬攻擊發現漏洞,也說明隨著紫光展銳的手機芯片出貨量提升,紫光展銳的影響力在提高,也引起了Check Point 的關注,這是好事,Check Point 是全球領先的政府與企業網絡安全供應商。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,有這樣的惦記著,我相信未來紫光展銳芯片未來的安全性將不斷提升!





圖片.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲一区二区三区在线观看| 亚洲黄色天堂| 欧美国产日本高清在线| 久久狠狠婷婷| 欧美一区午夜精品| 香港久久久电影| 亚洲欧美日韩精品综合在线观看| 亚洲神马久久| 亚洲欧美另类国产| 午夜精品久久久久久久久 | 久久激情视频久久| 久久爱www久久做| 久久精品电影| 91久久午夜| 亚洲人成网在线播放| 亚洲黄色在线| 亚洲精一区二区三区| 亚洲精品在线免费| av72成人在线| 亚洲一区欧美| 性欧美大战久久久久久久免费观看| 午夜亚洲福利在线老司机| 香蕉尹人综合在线观看| 欧美在线资源| 久久裸体艺术| 欧美劲爆第一页| 欧美日韩在线一区| 国产乱码精品一区二区三区不卡| 国产欧美一区二区精品性色| 国产亚洲欧美一区| 亚洲国内自拍| 亚洲色在线视频| 欧美一级免费视频| 亚洲欧洲日本专区| 亚洲午夜视频在线观看| 欧美一区亚洲| 免费久久99精品国产自| 欧美精品在线免费播放| 国产精品久久久久久模特| 国产乱码精品1区2区3区| 好看的亚洲午夜视频在线| 亚洲国产精品电影在线观看| 一区二区三区毛片| 欧美系列一区| 国模套图日韩精品一区二区| 亚洲国产一区在线| 亚洲一区二区三区免费观看| 欧美中文字幕在线视频| 日韩视频一区二区在线观看| 亚洲在线黄色| 久久中文在线| 欧美日韩中文在线观看| 国产日产亚洲精品| 亚洲国内自拍| 羞羞答答国产精品www一本| 亚洲精品五月天| 欧美一区二区在线播放| 欧美成人国产一区二区| 国产精品免费一区二区三区在线观看 | 国产精品日本欧美一区二区三区| 国产一区二区三区无遮挡| 亚洲激情综合| 午夜在线一区二区| 99pao成人国产永久免费视频| 先锋影音一区二区三区| 欧美大片在线观看| 国产美女一区| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲欧美在线观看| 日韩一级黄色av| 久久蜜桃精品| 国产精品亚洲人在线观看| 亚洲欧洲精品一区| 久久av一区二区三区亚洲| 亚洲一区观看| 欧美激情精品久久久久久大尺度| 国产一区二区丝袜高跟鞋图片| 亚洲九九精品| 亚洲韩日在线| 久久精品视频免费播放| 欧美小视频在线| 亚洲国产视频直播| 久久疯狂做爰流白浆xx| 亚洲欧美日韩精品| 欧美日韩国产成人| 亚洲成人在线免费| 欧美在线免费观看视频| 午夜精品久久久99热福利| 欧美久久一区| 亚洲二区在线| 亚洲丰满在线| 久久久久久久一区二区| 国产精品久久午夜夜伦鲁鲁| 亚洲精品一区二区在线| 亚洲精品精选| 老鸭窝亚洲一区二区三区| 国产欧美日韩免费| 亚洲在线第一页| 亚洲免费在线| 欧美日韩国产一级| 亚洲激情视频网站| 91久久精品视频| 蜜桃久久精品一区二区| 激情成人av| 欧美中文字幕第一页| 性欧美超级视频| 国产精品视频免费一区| 亚洲欧美高清| 久久av一区二区| 国产精品一区二区黑丝| 亚洲一区二区高清| 亚洲欧美一区二区精品久久久| 国产精品theporn| 亚洲视频一区| 亚洲欧美精品伊人久久| 国产精品美女久久| 亚洲综合色婷婷| 午夜免费在线观看精品视频| 国产精品高潮呻吟久久av无限| 中文在线资源观看视频网站免费不卡| 一区二区三区四区五区精品视频| 欧美全黄视频| 99re6这里只有精品| 亚洲无吗在线| 国产精品激情av在线播放| 亚洲一卡久久| 久久精品国产亚洲一区二区| 国产在线日韩| 亚洲黄色成人网| 欧美精品v日韩精品v韩国精品v | 欧美在线一二三四区| 国产日韩欧美在线播放| 欧美中文字幕精品| 免费成年人欧美视频| 亚洲激情网站| 亚洲影院免费观看| 国产日韩欧美精品一区| 欧美一区二区大片| 亚洲国产mv| 一区二区毛片| 免费久久99精品国产自| 亚洲国产成人精品久久久国产成人一区| 亚洲国产一区二区三区a毛片| 欧美成人免费网| 亚洲精选中文字幕| 亚洲欧美成aⅴ人在线观看| 国产嫩草影院久久久久| aa级大片欧美三级| 亚洲欧美激情一区| 国产一区二区三区高清播放| 亚洲福利视频一区二区| 欧美精品 日韩| 亚洲一区二区三区高清| 久久久99久久精品女同性| 亚洲国产精品传媒在线观看| 一区二区三区成人 | 欧美日韩精品一区二区在线播放 | 国产午夜精品视频免费不卡69堂| 亚洲高清资源| 欧美日韩亚洲综合在线| 亚洲欧美一区二区三区在线| 看欧美日韩国产| 日韩午夜在线电影| 久久精品盗摄| 亚洲精品之草原avav久久| 欧美亚洲午夜视频在线观看| 狠狠综合久久| 亚洲欧美另类在线| 亚洲成色www8888| 亚洲综合精品| 亚洲成人在线视频网站| 亚洲一区二区视频在线| 精品999久久久| 亚洲欧美日韩在线不卡| 亚洲福利视频网| 午夜精品一区二区三区电影天堂| 一区二区三区中文在线观看| 亚洲在线一区二区三区| 在线精品国产成人综合| 亚洲欧美三级伦理| 亚洲人成网站777色婷婷| 欧美在线91| 日韩网站在线观看| 久久在线视频| 亚洲女人av| 欧美日韩亚洲一区二区三区在线 | 国内外成人在线视频| 亚洲尤物影院| 亚洲日本激情| 久久天天狠狠| 亚洲欧美激情一区| 欧美日韩伦理在线| 亚洲国产欧美日韩| 国产欧美一区视频| 亚洲午夜精品网| 亚洲大黄网站| 久久久久欧美精品| 亚洲一区视频在线观看视频| 欧美另类在线播放| 亚洲人精品午夜|