荣耀官网
荣耀商城
荣耀亲选
荣耀俱乐部
开启辅助访问
登录
/
立即注册
请
登录
后使用快捷导航
没有账号?
立即注册
快捷导航
首页
论坛
版块
荣耀影像
搜索
本版
帖子
用户
我们使用cookie来确保您的高速浏览体验。继续浏览本站,即表示您同意我们使用cookie。
详情
荣耀Magic系列手机
荣耀Magic V5
荣耀Magic7系列
荣耀Magic V3
荣耀Magic Vs3
荣耀Magic V Flip
荣耀Magic6系列
荣耀Magic V2系列
荣耀Magic Vs2
荣耀Magic5系列
荣耀Magic Vs系列
荣耀Magic4系列
荣耀Magic V
荣耀Magic3系列
荣耀数字系列手机
荣耀400系列
荣耀300系列
荣耀200系列
荣耀100系列
荣耀90 GT
荣耀90系列
荣耀80系列
荣耀70系列
荣耀60系列
荣耀50系列
更多荣耀手机
荣耀GT Pro
荣耀Power
荣耀GT
荣耀V Purse
荣耀X70系列
荣耀X60系列
荣耀X60 GT
荣耀X50系列
荣耀X50 GT
荣耀Play9系列
荣耀畅玩60系列
荣耀V40
荣耀X40系列
荣耀X30系列
荣耀X20系列
荣耀Play8T
荣耀Play7T系列
荣耀Play6系列
荣耀Play5系列
荣耀畅玩50系列
荣耀畅玩40系列
荣耀畅玩30系列
荣耀畅玩20系列
其它机型
问题反馈
MagicOS
MagicOS
公测内测
安全与隐私保护
我的荣耀
智慧生活
笔记本
平板
穿戴
智慧屏
耳机音箱
路由
荣耀亲选
荣耀互联网服务
荣耀互联网服务
兴趣街区
爱美食
爱旅行
爱运动
爱数码
荣耀电竞堂
爱主题
爱摄影
慢生活
查看全部
首页
»
版块
›
更多荣耀手机
›
其它机型
›
联发科芯片有漏洞无法修复
联发科芯片有漏洞无法修复
[复制帖子标题和链接]
247
0
电梯直达
前往
楼主
显示全部楼层
荣耀粉丝25726625
LV6
发表于 2021-1-8 07:24:25
属地未知
来自:荣耀X10 Max
第五空间研究所:联发科芯片有漏洞无法修复 大量智能手机受影响
在日前召开的CIS 2020大会上,来自上海市第五空间信息科技研究院安全研究总监胡铭德先生首次披露了一个存在于联发科(MTK)芯片的BootROM漏洞,由于其属于硬件级漏洞而无法被修复,考虑到使用MTK芯片的海量上游手机厂商,影响可谓相当巨大。
所谓BootROM,是嵌入处理器芯片内的一小块掩模ROM或写保护闪存。它包含处理器在上电或复位时执行的第一个代码。根据某些带式引脚或内部保险丝的配置,它可以决定从哪里加载要执行的代码的下一部分,以及如何或是否验证其正确性或有效性。
该漏洞即存在于MTK芯片的BootROM中,胡铭德介绍,MTK芯片启动流程第一步是芯片加电,第二步即是BootROM启动,后续依次是Preloader域的启动、uboot+LK启动、Kernel启动、以及各种应用的加载。BootROM是设备启动信任链的基础,利用该漏洞,相当于在 BootROM 中具有了任意代码执行能力,意味着设备系统的整个安全启动被打破了,最终可以用来加载修改过的系统内核,从而破坏设备系统的基础安全特性。
演讲PPT截图(无需证书即可绕过)
它带来的安全隐患无疑是巨大的,举例来说,如果有不法分子盗取或捡到了你的手机,通过利用该漏洞可以通过刷机的方式开机,绕过保护,同时你存放在手机中的个人数据也有被窥视和盗用的危险。
更遗憾的是,由于漏洞的位置是在硬件中,这块区域是只读的,不可通过软件手段进行写入,这也就意味着这个漏洞是不能通过软件手段进行修复的,所以只要是使用了含有这个漏洞的芯片的设备,无论系统怎么升级漏洞都将依然存在。据胡铭德估计,受影响的设备或达到上亿台,这些机型都将永久被暴露在了危险之中。
不止MTK 芯片漏洞问题频出
作为国际知名的IC设计厂商,MTK给全球各大手机、平板、4G/5G厂商提供了大量的芯片。根据行业分析机构Counterpoint近日发布的报告,在2020年第三季度,MTK以31%的份额首次成为全球市场占有率最高的智能手机芯片厂商,同比增长5%。
芯片的安全性,是保证搭载其的设备能够持续稳健运行的基础之一。一直以来,并没有安全研究团队对该厂商Boot安全做过公开和系统地披露。而近年来,芯片级漏洞频频被曝出,影响范围巨大,让人不得不重视:
在2019年9月,iOS也被曝光存在一个类似的BootROM漏洞“Checkm8”,可以直接影响从iPhone 4S (A5芯片)到iPhone 8 和iPhone X(A11芯片)的所有iPhone,以及其他使用同款 A 系列处理器的 iPad、iPodtouch 等 iOS 设备,使其遭到永久性、不可阻挡的越狱。
除此之外,近几年,Intel被曝出“幽灵”和“熔断”两大硬件漏洞,AMD被指出其 Zen CPU架构存在四类多达12个以上的安全漏洞,这些漏洞源于芯片制造本身,而这些芯片涉及到几乎所有PC、平板电脑、智能手机和服务器上的处理器,而它们通常被认为是安全的。
因此,芯片厂商需要正视芯片易受攻击的现实,当硬件被攻破,其向外传播到技术生态系统中的设备时,会产生瀑布效应。胡铭德建议,厂商需要在一开始就构建网络安全,将安全作为核心要素纳入芯片产品设计阶段。
关于第五空间研究所:
上海第五空间信息科技研究院是经上海市社会组织管理局批准成立,上海市科学技术协会作为业务主管部门的新型研发机构,由翼盾智能的创始人、联合创始人发起成立。第五空间研究院的宗旨是:立足科技事业,支撑国家战略,面向社会需求,聚焦学术前沿,开展信息科技领域的专业研究,推进协同创新,加强专业领域的广泛合作,促进科技研究成果转化和应用,助力决策,热心科普,勇于担当,善于奉献,积极为社会的进步与发展贡献力量。
收藏
0
赞
0
举报
发新帖
您需要登录后才可以评论
登录
|
立即注册
发表评论
宋体
新宋体
黑体
微软雅黑
Arial
Verdana
simsun
Helvetica
Trebuchet MS
Tahoma
Impact
Times New Roman
仿宋,仿宋_GB2312
楷体,楷体_GB2312
1
2
3
4
5
6
7
关闭
请输入图片地址
宽(可选)
高(可选)
提交
从我的相册中选择图片:
选择相册
默认相册
点击图片添加到帖子内容中
确定
浏览过的版块
和平精英
荣耀Magic5系列
爱摄影
荣耀60系列
荣耀Magic V2系列
荣耀Magic V5
评论帖子
发表
打赏
分享
热门版块 - TOP 5
爱摄影
(208)
昨日总发帖:4410
爱主题
(168)
昨日总发帖:2429
荣耀Magic7系列
(120)
昨日总发帖:2364
荣耀Magic6系列
(65)
昨日总发帖:1587
荣耀Magic5系列
(52)
昨日总发帖:992
查看全部版块
推荐帖子
来自荣耀黄昏的浪漫182/H5
NO.1
1433 阅读
14 讨论
万年大冰川
NO.2
2374 阅读
7 讨论
蜻蜓之吻
NO.3
18.8w 阅读
58 讨论
大眼睛小灰蝶
NO.4
1.6w 阅读
50 讨论
乡村振兴
NO.5
31.9w 阅读
62 讨论
没有一顿火锅解决不了的事
NO.6
7282 阅读
13 讨论
西藏没有海却有各种各样的蓝/巴木措
NO.7
5.8w 阅读
42 讨论
日落工地
NO.8
3.1w 阅读
68 讨论
树影
NO.9
3832 阅读
45 讨论
《想要飞的更高》
NO.10
1.1w 阅读
26 讨论
查看全部热门帖子
荣耀Magic系列手机
荣耀Magic V5
荣耀Magic7系列
荣耀Magic V3
荣耀Magic Vs3
荣耀Magic V Flip
荣耀Magic6系列
荣耀Magic V2系列
荣耀Magic Vs2
荣耀数字系列手机
荣耀400系列
荣耀300系列
荣耀200系列
荣耀100系列
荣耀90 GT
荣耀90系列
荣耀80系列
荣耀70系列
更多荣耀手机
荣耀GT Pro
荣耀Power
荣耀GT
荣耀V Purse
荣耀X70系列
荣耀X60系列
荣耀X60 GT
荣耀X50系列
MagicOS
MagicOS
公测内测
安全与隐私保护
我的荣耀
智慧生活
笔记本
平板
穿戴
智慧屏
耳机音箱
路由
荣耀亲选
荣耀互联网服务
荣耀互联网服务
兴趣街区
爱美食
爱旅行
爱运动
爱数码
荣耀电竞堂
爱主题
爱摄影
慢生活
扫描二维码 下载APP
官方抖音
官方微信
官方小程序
简体中文 - China
荣耀俱乐部用户协议
关于荣耀俱乐部与隐私的声明
关于cookies
法律信息
版权所有 © 荣耀终端股份有限公司 2020-2025 保留一切权利.
粤公网安备 44030002002883号
粤ICP备 20047157号
快速回复
返回顶部
返回列表