谷歌發(fā)現高通芯片存在嚴重的安全漏洞

2020-12-19 13:29:18    來(lái)源:新經(jīng)網(wǎng)    作者:阿威

谷歌這次發(fā)現了高通產(chǎn)品中技術(shù)市場(chǎng)的又一重大安全漏洞。該公司名為“零項目”的安全計劃已經(jīng)暴露了高通公司Adreno GPU中的一個(gè)危險漏洞,該漏洞已經(jīng)由制造商修復。

快速解決問(wèn)題對于Google也是個(gè)好消息。由于該漏洞存在于Snapdragon芯片中,因此數百萬(wàn)的Android手機容易受到此問(wèn)題的影響。

谷歌發(fā)現高通芯片存在嚴重的安全漏洞

盡管范圍廣泛,但該漏洞可能并未被黑客利用。根據Project Zero成員提供的描述,Adreno GPU中的漏洞是相當技術(shù)性和特定性的,這使得利用難度很大。

零項目發(fā)現大型公司的系統和產(chǎn)品中的安全漏洞,并為公司提供90天的時(shí)間來(lái)解決該漏洞,然后再公開(kāi)予以披露。高通公司于9月15日收到警告,并遵守了時(shí)間范圍:該公司于12月7日發(fā)布了針對該問(wèn)題的修復程序,但可能還有更多工作要做。

據Neowin稱(chēng),“零號項目”專(zhuān)家分析了高通公司發(fā)布的補丁,并發(fā)現了可能導致智能手機內核特權的問(wèn)題。該信息已于12月10日傳達給制造商。

高通沒(méi)有要求額外的時(shí)間來(lái)披露安全漏洞,并表示正在調查研究人員發(fā)現的問(wèn)題。但是,由于新漏洞已公開(kāi),因此趨勢是該公司不會(huì )拖延啟動(dòng)旨在防止黑客攻擊Snapdragon芯片的修復程序。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。