数以百万计的 Android 智能手机受到关键 UNISOC 芯片漏洞的影响

数以百万计的 Android 智能手机受到关键 UNISOC 芯片漏洞的影响 紫光展锐的智能手机芯片组被发现存在严重的安全漏洞,它可能被用来通过发送错误数据包来中断智能手机的无线电连接。 以色列网络安全公司 Check Point 在 The Hacker News 发表的研究报告中表示,“如果不打补丁,黑客或军队可以利用这样的弱点来禁用特定位置的通信。” “缺陷在于调制解调器固件,而不是安卓操作系统。” 根据Counterpoint Research的数据,总部位于上海的半导体企业紫光展锐是全球第四大移动处理器制造商,仅次于联发科、高通和苹果,占 2021 年第三季度所有 SoC 出货量的 10%。 CVE-2022-20210 指定已发布给现已修补的漏洞,该漏洞在 CVSS 漏洞评估系统中的严重性等级为 9.4(满分 10)。 简而言之,该漏洞是在对 UNISOC 的 LTE 协议栈实施进行逆向工程后发现的,是处理非接入层( NAS ) 信号的调制解调器固件组件中的缓冲区溢出漏洞,从而导致拒绝服务攻击. 一旦 Google 2022 年 6 月的Android 安全公告中提供了最新的可用软件,用户就应该将其 Android 设备升级到最新的可用软件,以降低风险。 Check Point 的 Slava Makkaveev 说:“攻击者可能利用无线电台发送了一个错误的数据包来重置调制解调器,从而阻止用户进行通信。”

相关推荐

封面图片

英特尔正全面退出 PC 和商业 WWAN / 蜂窝调制解调器业务

英特尔正全面退出 PC 和商业 WWAN / 蜂窝调制解调器业务 英特尔 已经在 2019 年将 4G 和 5G 智能手机 / 平板电脑调制解调器业务出售给苹果,但该公司仍保留了其关键的 4G 和 5G 专利,依然在为笔记本电脑客户提供 4G 和 5G 调制解调器解决方案。 现有消息称英特尔本周退出了 WWAN 业务,并将剩余部分业务出售给联发科以及 广和通。

封面图片

高通芯片的智能手机暗中把私人信息发给高通公司,刷入第三方开源系统无用。

高通芯片的智能手机暗中把私人信息发给高通公司,刷入第三方开源系统无用。 高通公司(Qualcomm)正在从智能手机中收集用户的位置等数据,而这些数据的收集没有得到用户的同意。这些数据被发送到一个名为“”的服务器上,这个服务器是高通公司拥有的。数据是通过未加密的HTTP协议发送的,这意味着它可以被同一网络上的其他人拦截和查看。设备和操作系统的服务条款中都没有提到这种数据收集。这似乎违反了欧洲通用数据保护条例(GDPR)。高通公司为此数据收集进行辩护,指出他们的XTRA服务的隐私政策,该服务用于为移动设备提供辅助GPS(A-GPS)和精确的卫星位置。 Qualcomm的XTRA服务并不是Android的一部分,而是直接从他们称为 AMSS 的 Qualcomm 固件运行,这个隐蔽的操作系统在宽带处理器(调制解调器)上运行,并管理与基站的实时通信。在操作过程中,隐蔽的操作系统(AMSS)完全控制着硬件、麦克风和相机。

封面图片

高通:部分骁龙 X Elite笔记本电脑将配备5G调制解调器

高通:部分骁龙 X Elite笔记本电脑将配备5G调制解调器 迄今为止,高通公司已凭借其骁龙 X Elite SoC 赢得了 23 项笔记本电脑设计,所有领先的 PC 供应商都已推出了基于高通公司骁龙 X Elite 处理器的系统。不过,其中只有一部分将配备调制解调器,该公司在 2024 年台北国际电脑展上详细说明了这一点。虽然这样做的技术原因非常简单(不是每个厂商都愿意购买并专门为调制解调器留出空间),但高通公司传统上一直大力推动笔记本电脑厂商加入其调制解调器。随着 Snapdragon X 的问世,高通公司与微软公司联合推出的"始终连接 PC(ACPC)"计划逐渐退居次席,这意味着调制解调器不再像以往那样受到大力推广。取而代之的是,两家公司将重心转向为主流系统配置本地人工智能处理所需的硬件(即 NPU),以及微软的 Copilot+ PC 品牌。与此同时,笔记本电脑制造商也松了一口气,因为转而强调人工智能的硬件成本要低得多,因为厂商不需要购买额外的独立硬件。高通方面从未完全披露笔记本电脑中包含骁龙调制解调器的全部成本,但总成本很快就会增加。除了购买分立调制解调器外,终端制造商还需要购买和集成支持5G的射频前端模块(RF FEM)以及至关重要的天线。此外,任何形式的毫米波支持都会增加新的麻烦,因为需要不同方向的多根天线才能获得最佳效果。虽然高通公司没有明说,但其对基于8cx的笔记本电脑的高端定位战略并未取得显著成效。Snapdragon X笔记本电脑的定价更具竞争力,因为高通公司的目标是在个人电脑市场占据重要份额,而调制解调器等高成本功能会抬高最终价格。尽管如此,在台北国际电脑展上的几乎所有高通公司代表都高兴地表示,集成调制解调器对他们的个人电脑大有裨益,因为他们几乎可以在世界各地即时获得快速连接,而无需依赖 Wi-Fi 甚至智能手机。因此,高通公司普及 5G 笔记本电脑的梦想并没有破灭,只是可能会推迟。与此同时,对于确实需要或想要 5G 调制解调器的笔记本电脑买家来说,商店货架上至少还会有几款配备必要硬件的高端笔记本电脑。 ... PC版: 手机版:

封面图片

紫光展锐三季度国内智能手机芯片出货同比暴增147倍

紫光展锐三季度国内智能手机芯片出货同比暴增147倍 据市场调研机构 CINNO Research 的数据显示,紫光展锐 在9月以120万颗 SoC 出货量位列国内智能手机芯片市场出货排名第五,同比实现约103倍的增长。 从季度数据来看,2021年第三季度,紫光展锐在国内市场以约410万颗智能手机SoC出货量实现环比96%的增长,同比达到了超过147倍的惊人提升。 Counterpoint 之前的数据显示,2019年展锐在智能手机市场的占有率仅为2%,2020年这一市占率已提升至4%。而最新数据则显示,在2021年二季度展锐的智能手机芯片展锐拿到了9%的市场份额。()

封面图片

高通发布X80 5G调制解调器和FastConnect 7900连接系统

高通发布X80 5G调制解调器和FastConnect 7900连接系统 高通公司的最新旗舰产品骁龙调制解调器配备了带有张量加速器的专用 5G AI 处理器,可提高数据速度、覆盖范围和能效,同时降低延迟。板载 5G AI Suite Gen 3 带来了人工智能增强功能,应该有助于提高覆盖范围和定位精度。高通公司声称,当连接到毫米波网络时,功耗降低 10%,定位精度提高 30%。骁龙 X80 是首款完全集成了窄带(NB)到非地面网络(NTN)卫星通信支持的 5G 调制解调器。这意味着今年晚些时候,我们将看到更多支持卫星连接的旗舰智能手机上市。X80 支持 5G mmWave(10 载波聚合)和 sub-6 GHz(5 载波聚合)频率,峰值下载速度为 10 Gbps,理论上传速度为 3.5 Gbps。X80 还采用了 6 接收天线架构,是首款具有 6 倍下行链路载波聚合和基于人工智能的毫米波范围扩展功能的 5G 调制解调器。X80 采用与骁龙 X75调制解调器相同的 QTM565 毫米波天线。高通公司目前正在向合作原始设备制造商提供 X80 5G 调制解调器样品,预计将于 2024 年下半年推出商用终端。与此同时,高通公司还发布了其FastConnect 7900移动连接系统,这是首个在单个6纳米芯片中集成Wi-Fi、蓝牙和超宽带连接功能的系统。它支持最新的Wi-Fi 7标准,峰值速度高达5.8 Gbps,还支持带空间音频的蓝牙5.4标准和ANT+。该模块还利用人工智能增强功能,在适应特定用例和环境的同时,提供优化的延迟和功耗。高通公司称,与之前的FastConnect 7800模块相比,功耗最多可降低40%。此外,高通公司还通过Wi-Fi测距和蓝牙信道探测来宣传近距离感知功能。FastConnect 7900支持扩展个人局域网技术(XPAN)和骁龙无缝技术,可通过智能音频切换和近距离发现终端连接运行各种操作系统的多终端。Wi-Fi 芯片支持高带同步(HBS)标准,可在设备和配件之间实现即时连接,且延迟时间短。高通公司的 FastConnect 7900 预计将于 2024 年下半年投入商用。 ... PC版: 手机版:

封面图片

数以百万计的设备仍易受PlugX USB蠕虫影响 感染分布在特定国家

数以百万计的设备仍易受PlugX USB蠕虫影响 感染分布在特定国家 该蠕虫作为臭名昭著的 PlugX 恶意软件的一个新变种,于 2019 年首次出现在人们的视野中。它可以自动将自己复制到连接到受感染机器的任何 USB 驱动器上,从而搭便车感染新的计算机,而无需任何用户交互。但不知何时,黑客放弃了恶意软件的命令控制服务器,从根本上切断了他们对受感染机器的监控能力。人们可能会认为这就是这个讨厌的蠕虫病毒的终点,但事实并非如此。安全公司Sekoia的研究人员决定进行一些数字研究,并购买了最初用于控制蠕虫的废弃 IP 地址。令他们惊讶的是,他们发现该蠕虫病毒仍然生机勃勃,他们的服务器每天都会收到来自 9 万到 10 万个独立 IP 地址的连接。在 6 个月的时间里,他们统计了 250 万个试图与主控端联系的独立 IP。值得注意的是,IP 地址并不总是准确地代表受感染系统的总数,因为有些 IP 可能被多个设备共享,或者计算机可能使用动态 IP。但是,巨大的流量表明,这种蠕虫病毒已经广泛传播,可能感染全球数百万台机器。更耐人寻味的是,研究人员发现约有 15 个国家感染了 80% 以上的病毒。而且这些国家并不是随意挑选的,其中许多国家都具有重要的战略意义,并有中国大量的基础设施投资,这让研究人员猜测,该蠕虫病毒可能是中国针对特定地区的数据收集行动。Sekoia 指出:"这种蠕虫病毒的开发是为了在各国收集与'一带一路'倡议相关的战略和安全问题的情报,主要是关于其海洋和经济方面的情报,尽管这一点还不能确定,但这是说得通的。"值得庆幸的是,研究人员确实发现了一个潜在的解决方案:一个命令可以清除受感染机器上的恶意软件,甚至还能清理消毒过程中连接的任何 USB 驱动器。不过,出于法律方面的考虑,他们决定不采取单方面行动,而是与受影响国家的相关当局联系,向他们提供数据,让他们作出决定。研究人员写道:"考虑到开展大范围消毒活动可能带来的法律挑战,其中涉及向我们并不拥有的设备发送任意命令,我们决定推迟清理,由各国的国家计算机应急小组 (CERT)、执法机构 (LEA) 和网络安全当局自行决定。"阅读报告全文: ... PC版: 手机版:

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人