《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業(yè)界動態(tài) > 高通處理器里那個“安全地帶”其實很危險

高通處理器里那個“安全地帶”其實很危險

2016-06-03

  智能手機的安全性已經(jīng)成為了目前非常受關注的一個話題,不過根據(jù)最新的報道,近日有人發(fā)現(xiàn)很多搭載高通處理器的Android機型中存在一些安全隱患,允許黑客輕易入侵手機。

  該問題最初是在Bits博客發(fā)布的,當時一位名為laginimaineb的用戶使用一臺Nexus 5試圖對高通驍龍?zhí)幚砥髦械腡rustZone進行反向工程時,他發(fā)現(xiàn)其中存在一系列的安全問題,允許操作權限提升至最高等級,甚至可以直接阻止TrustZone中的代碼。

  TrustZone是ARM處理器中的一項安全技術,能夠讓ARMv6及以上指令集的處理器多一層安全防護,用來存儲用戶的私密信息,無論是用戶自己,還是手機廠商或者軟件都無法對這層保護機制進行修改。很多手機廠商在宣稱自己的手機多安全的時候,都會說自己的手機內(nèi)有一個獨立的存放安全信息的地方,這就是所謂的TrustZone,但它實際上并不安全。

  當然,漏洞的發(fā)現(xiàn)也有好有壞。首先,對于開發(fā)者來說,可以對Android進行更深層次的修改,從而更容易實現(xiàn)想要的效果,比如解鎖Bootlocker。但壞處是一些有關安全的設置也容易被篡改或者跳過,比如Full Disk Encryption全磁盤加密,這對手機安全來說無疑是一個非常大的隱患。

  而在該問題被發(fā)現(xiàn)之后,經(jīng)過一段時間高通也終于發(fā)聲,表示TrustZone中的安全隱患已經(jīng)被確認,并且已經(jīng)向客戶發(fā)放了相關安全補丁來修復問題。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。