《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 業(yè)界動態(tài) > 高通處理器里那個“安全地帶”其實很危險

高通處理器里那個“安全地帶”其實很危險

2016-06-03

  智能手機(jī)的安全性已經(jīng)成為了目前非常受關(guān)注的一個話題,,不過根據(jù)最新的報道,,近日有人發(fā)現(xiàn)很多搭載高通處理器的Android機(jī)型中存在一些安全隱患,,允許黑客輕易入侵手機(jī)。

  該問題最初是在Bits博客發(fā)布的,,當(dāng)時一位名為laginimaineb的用戶使用一臺Nexus 5試圖對高通驍龍?zhí)幚砥髦械腡rustZone進(jìn)行反向工程時,,他發(fā)現(xiàn)其中存在一系列的安全問題,,允許操作權(quán)限提升至最高等級,,甚至可以直接阻止TrustZone中的代碼。

  TrustZone是ARM處理器中的一項安全技術(shù),,能夠讓ARMv6及以上指令集的處理器多一層安全防護(hù),,用來存儲用戶的私密信息,無論是用戶自己,,還是手機(jī)廠商或者軟件都無法對這層保護(hù)機(jī)制進(jìn)行修改,。很多手機(jī)廠商在宣稱自己的手機(jī)多安全的時候,都會說自己的手機(jī)內(nèi)有一個獨(dú)立的存放安全信息的地方,,這就是所謂的TrustZone,,但它實際上并不安全。

  當(dāng)然,,漏洞的發(fā)現(xiàn)也有好有壞,。首先,對于開發(fā)者來說,,可以對Android進(jìn)行更深層次的修改,,從而更容易實現(xiàn)想要的效果,比如解鎖Bootlocker,。但壞處是一些有關(guān)安全的設(shè)置也容易被篡改或者跳過,,比如Full Disk Encryption全磁盤加密,這對手機(jī)安全來說無疑是一個非常大的隱患,。

  而在該問題被發(fā)現(xiàn)之后,,經(jīng)過一段時間高通也終于發(fā)聲,表示TrustZone中的安全隱患已經(jīng)被確認(rèn),,并且已經(jīng)向客戶發(fā)放了相關(guān)安全補(bǔ)丁來修復(fù)問題,。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點(diǎn),。轉(zhuǎn)載的所有的文章,、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者,。如涉及作品內(nèi)容、版權(quán)和其它問題,,請及時通過電子郵件或電話通知我們,,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失,。聯(lián)系電話:010-82306118,;郵箱:[email protected]