0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

紫光展锐手机芯片安全漏洞报告分析

电机控制设计加油站 来源:电机控制设计加油站 作者:电机控制设计加油 2022-07-07 17:13 次阅读

以色列信息安全机构Check Point公布了的一篇报告,称在紫光展锐的手机基带芯片中,发现一个被命名为CVE-2022-20210的安全漏洞,该漏洞被认定为严重安全等级,评为9.4级(满级为10),针对这个漏洞,当攻击者利用发射站发送格式错误的数据包给基于紫光展锐处理器手机时,手机会重启。

ed58bf50-e92c-11ec-ba43-dac502259ad0.png

一些媒体已经纷纷做了报道还有一些不懂技术的媒体甚至推断该漏洞会让攻击者接管手机!真的是如此严重,这两天,我仔细研究了Check Point发现紫光展锐漏洞的报告后发现 ,其实,关于这个漏洞的危害是被过度放大了,根本没有那么严重。我的依据有四点:

仔细看Check Point的报告,他们提到:Our researcherreverse-engineered the implementation of the LTE protocol stackand indeed discovered a vulnerability that could be used to deny modem services, and potentially even block communications by a threat actor, from remote.

译文:我们的研究人员对 LTE 协议栈的实施进行了逆向工程,并确实发现了一个漏洞,该漏洞可用于拒绝调制解调器服务,甚至可能阻止威胁参与者的远程通信。注意他们的报告提到了逆向工程,这个我要解释一下,否则大家可能只注意到了结果但是没有注意到这个结果是在什么条件下发生的。现在我就用通俗的语言还原一下,那就是:Check Point的研究人员模拟接管了LTE基站,然后通过基站向他们实验的摩托手机发送错误的数据包,更通俗的说法就是通过一个伪基站给手机发送错误数据包。

ed92ab48-e92c-11ec-ba43-dac502259ad0.jpg

这里,大家可能对伪基站还是有点印象的,在2G3G时代,很多人的手机都收到过伪基站的骗子信息,但是到了4G时代,伪基站基板都销声匿迹了,这是因为,随着移动通讯的进步,通信安全技术也在不断升级,4G LTE有非常严格的安全流程,一个鉴权过程都是非常复杂的,要经过身份认证,还需要需要UE、核心网实现双向鉴权,任何一方失败则UE无法完成接入流程!此外,4G还有信令消息强制性完整性保护、增强安全算法和密匙等安全措施,所以,进入4G时代以后,伪基站基本已经没有市场了。这次Check Point是模拟接管了LTE基站,这在实际生活是几乎不可能发生的事情,我们都知道运营商的网络有极其严格的安全标准,迄今为止还没有听说过有哪个黑客接管运营商网络的事件吧。所以,这个漏洞要形成的条件几乎是不成立,因此,用户不必为此担心。

有人说,但即便如此,这也是个漏洞啊,会不会给手机使用造成严重的不便呢?这我可以说,不会的 ,首先,这个漏洞不会造成用户终端的信息泄露和通信功能的不可恢复,因为它发射的错误数据包,只会让基带处理器重新配置,1~5秒就可以恢复,而且用户是在浏览图片或者文字内容时,几乎是无感的就恢复正常了。

Check Point称已经将该漏洞提交到2022年6月的Android 安全公告里了,我仔细看了这个公告,不看不知道,好家伙,高通联发科手机芯片都有漏洞报告。其中,高通有10条,都是高等级。

ee0bfb42-e92c-11ec-ba43-dac502259ad0.png

而联发科和紫光展锐各为一条

ee559f0e-e92c-11ec-ba43-dac502259ad0.png

那5月如何呢?5月高通有16条

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

eec8f1f2-e92c-11ec-ba43-dac502259ad0.png

联发科有5条!

ee8a8db8-e92c-11ec-ba43-dac502259ad0.png

所以,这就是很正常的一个安全漏洞事件,我记得以前采访McAfee一位高管时他就说过:“完美的系统,任何一个系统都有漏洞,我们每天使用的PC系统,不是经常在打补丁,但大家不是还在用吗?”2018年,英特尔处理器也曾经爆史上最严重的漏洞--“Meltdown”(熔断)和“Spectre”(幽灵)当时引发了全球恐慌,最后不是也是通过打补丁修复了吗?

针对这个漏洞,我看到紫光展锐此前已完成相关排查,并登记在案(CVE-2022-20210,https://source.android.google.cn/security/bulletin/2022-06-01?hl=en#aste...)。据了解,验证完毕的相关补丁已于5月30日陆续更新至有关客户厂商。该问题只会发生于运营商网络被黑客攻破的情况下,现象是设备的通信功能出现短期故障,并不会造成用户终端的信息泄露和通信功能的不可恢复。而在实际的用户使用环境中,运营商4G网络本身已对此类风险进行了针对性的防范,用户不必过于担心。我也请教了一位通信专家,他表示针对这个漏洞,打补丁就很容易解决了,比如万一手机收到了来自伪基站的错误数据包,手机可以直接忽视这个数据包就解决了这个问题了,所以这是个通过打补丁就很容易解决的问题。说点题外话,这次紫光展锐被Check Point模拟攻击发现漏洞,也说明随着紫光展锐的手机芯片出货量提升,紫光展锐的影响力在提高,也引起了Check Point 的关注,这是好事,Check Point 是全球领先的政府与企业网络安全供应商。其解决方案对恶意软件、勒索软件和其他类型攻击的捕获率均为业界领先,有这样的惦记着,我相信未来紫光展锐芯片未来的安全性将不断提升!
编辑:黄飞

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 手机芯片
    +关注

    关注

    9

    文章

    364

    浏览量

    48786
  • 紫光展锐
    +关注

    关注

    15

    文章

    846

    浏览量

    40378

原文标题:如何看待紫光展锐手机芯片安全漏洞问题?

文章出处:【微信号:motorcontrol365,微信公众号:电机控制设计加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    紫光完成对6款智能手机芯片Android 11的部署

    紫光今日宣布,通过同步参与Android 11的开发,六款智能手机芯片已完成对Android 11的部署,包括虎贲T618、虎贲T610、虎贲T310、SC9863A、SC9832
    的头像 发表于 09-09 09:58 3469次阅读

    紫光首款5G基带芯片

    周晨,了解到紫光首款芯片背后的更多细节。单芯片成本上亿美元首先需要强调的是,春藤系列是紫光
    发表于 09-18 09:05

    紫光宣布六款智能手机芯片已完成对Android 11的部署

    近日,紫光发布的一则消息吸引了业界的关注。该公司表示,通过同步参与Android 11的开发,其六款智能手机芯片已完成对Android 11的部署。在Google发布Android
    发表于 02-01 06:24

    紫光亮相MWC 2023首度展示三款车规级商用芯片

    的多款5G芯片平台,形成了丰富的5G产品组合。在消费电子领域,紫光T760、T770,已被中兴、海信、中国电信等品牌手机采用,并实现规模
    发表于 02-28 10:00

    紫光推出春藤5882 首款TWS真无线蓝牙耳机芯片

    紫光集团旗下紫光今日宣布推出TWS真无线蓝牙耳机芯片紫光
    的头像 发表于 05-30 14:29 7350次阅读

    华为正与联发科、紫光就采购更多芯片事宜开始磋商

    联发科是全球第二大独立手机芯片设计公司,仅次于高通。则是本土手机芯片设计公司。联发科和
    的头像 发表于 05-25 15:43 2939次阅读

    紫光宣布六款智能手机芯片已完成对Android 11的部署

    9月9日消息,在Android 11正式版上线后,紫光宣布六款智能手机芯片已完成对Android 11的部署。
    的头像 发表于 09-09 09:17 2518次阅读

    紫光表示其六款智能手机芯片已完成对Android 11的部署

    近日,紫光发布的一则消息吸引了业界的关注。该公司表示,通过同步参与Android 11的开发,其六款智能手机芯片已完成对Android 11的部署。在Google发布Android
    的头像 发表于 09-22 10:24 2947次阅读

    紫光研发的手机芯片主要包括哪两大核心?

    2013年4G时代开启后,手机芯片厂商逐渐退场,到4G时代尾声随着英特尔最终宣布退出,只剩下高通、联发科、紫光三家独立芯片厂商。盛陵海认
    的头像 发表于 09-23 09:17 4621次阅读

    手机芯片“三驾马车”格局延续,紫光占据更好身位

    2013年4G时代开启后,手机芯片厂商逐渐退场,到4G时代尾声随着英特尔最终宣布退出,只剩下高通、联发科、紫光三家独立芯片厂商。盛陵海认
    发表于 09-23 09:43 1039次阅读

    未来几年手机芯片的格局或被重塑?

    在当前全球贸易大环境下,紫光在5G和AI两大前沿领域都跟在了前列,凭借稳扎稳打的科技实力,为中国高科技行业添砖加瓦,同时紫光
    的头像 发表于 09-27 17:51 2705次阅读

    唐古拉5G手机芯片,为5G智能体验带来更好的选择

    企业也是加快了推出5G手机芯片的步伐,华为、联发科、紫光等。特别是在4G时代还稍显落后的紫光
    的头像 发表于 02-22 15:39 2329次阅读
    <b class='flag-5'>展</b><b class='flag-5'>锐</b>唐古拉5G<b class='flag-5'>手机芯片</b>,为5G智能体验带来更好的选择

    国产5G方案 国产手机芯片紫光T820)

    国产5G方案 国产手机芯片,采用紫光新推出的T820芯片采用了6纳米EUV工艺,具备强大的处理能力和多项实用功能。该
    的头像 发表于 09-06 18:59 2235次阅读
    国产5G方案 国产<b class='flag-5'>手机芯片</b>(<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>锐</b>T820)

    2023年Q2紫光智能手机芯片全球市占率达15%

    近日,全球市场研究机构Counterpoint Research发布了2023年第二季度全球智能手机AP/SoC市场报告报告显示,2023年Q2紫光
    的头像 发表于 09-13 19:25 781次阅读
    2023年Q2<b class='flag-5'>紫光</b><b class='flag-5'>展</b><b class='flag-5'>锐</b>智能<b class='flag-5'>手机芯片</b>全球市占率达15%

    紫光手机芯片2023年全球市场份额逆势增长,表现优于行业

    进一步研究表明,紫光在2023年第四季度的市场占有率达到了13%,出货量环比增长24%。整体上,该公司成为了公开市场中同比增长最为迅速的手机芯片供应商之一。
    的头像 发表于 03-21 16:09 2211次阅读