高通处理器里那个“安全地带”其实很危险
2016-06-03
智能手机的安全性已经成为了目前非常受关注的一个话题,不过根据最新的报道,近日有人发现很多搭载高通处理器的Android机型中存在一些安全隐患,允许黑客轻易入侵手机。
该问题最初是在Bits博客发布的,当时一位名为laginimaineb的用户使用一台Nexus 5试图对高通骁龙处理器中的TrustZone进行反向工程时,他发现其中存在一系列的安全问题,允许操作权限提升至最高等级,甚至可以直接阻止TrustZone中的代码。
TrustZone是ARM处理器中的一项安全技术,能够让ARMv6及以上指令集的处理器多一层安全防护,用来存储用户的私密信息,无论是用户自己,还是手机厂商或者软件都无法对这层保护机制进行修改。很多手机厂商在宣称自己的手机多安全的时候,都会说自己的手机内有一个独立的存放安全信息的地方,这就是所谓的TrustZone,但它实际上并不安全。
当然,漏洞的发现也有好有坏。首先,对于开发者来说,可以对Android进行更深层次的修改,从而更容易实现想要的效果,比如解锁Bootlocker。但坏处是一些有关安全的设置也容易被篡改或者跳过,比如Full Disk Encryption全磁盘加密,这对手机安全来说无疑是一个非常大的隐患。
而在该问题被发现之后,经过一段时间高通也终于发声,表示TrustZone中的安全隐患已经被确认,并且已经向客户发放了相关安全补丁来修复问题。
本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。