精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

手機(jī)碎屏了 換屏過(guò)程中可被黑客入侵

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-08-21 16:56:34 本文摘自:雷鋒網(wǎng)

比新買的手機(jī)突然碎了屏更心痛的事情是什么?答案是:把碎屏手機(jī)送到維修點(diǎn)換屏,然后被黑了……手機(jī)換個(gè)屏幕也能被黑?是的,黑客說(shuō),他們能辦到。

11

  黑客無(wú)孔不入

據(jù)外媒美國(guó)時(shí)間8月20日?qǐng)?bào)道稱,手機(jī)在換屏過(guò)程中,有可能被植入惡意芯片,或者更換其他零部件。

“手機(jī)觸摸屏和其他類似的硬件組件通常油第三方制造商生產(chǎn),如定位傳感器,無(wú)線充電控制器和NFC讀取器,而不是手機(jī)廠商自己生產(chǎn)。支持這些組件的第三方驅(qū)動(dòng)程序源代碼被集成到供應(yīng)商的源代碼中。與“可插拔”驅(qū)動(dòng)程序(如USB或網(wǎng)絡(luò)驅(qū)動(dòng)程序)相反,組件驅(qū)動(dòng)程序的源代碼通常默認(rèn)組件硬件是真實(shí)可靠的,對(duì)組件和設(shè)備的主處理器之間的通信執(zhí)行的檢查較少。”研究人員稱。

研究人員使用了兩臺(tái)Android 設(shè)備,一臺(tái)是采用了Synaptics 觸摸屏控制器的華為Nexus 6P手機(jī),另一臺(tái)是帶有Atmel控制器的LG G Pad 7.0平板電腦。

研究人員先用熱風(fēng)機(jī)將觸摸屏控制器與主組件板分開(kāi),并進(jìn)入銅焊盤,然后將焊盤連接到集成芯片,用于發(fā)起中間芯片攻擊并操縱通信總線。

“我們發(fā)起了基于惡意觸摸屏硬件的兩次獨(dú)立攻擊:一系列觸摸注入攻擊,允許觸摸屏模擬用戶并滲透數(shù)據(jù),以及緩沖區(qū)溢出攻擊,使攻擊者執(zhí)行特權(quán)操作。結(jié)合兩個(gè)構(gòu)建塊,我們提出并評(píng)估一系列端到端攻擊,發(fā)現(xiàn)這些攻擊可以嚴(yán)重?fù)p害包含標(biāo)準(zhǔn)固件的Android手機(jī)。”研究人員說(shuō)。

可怕的是,設(shè)備驅(qū)動(dòng)程序中的惡意程序只會(huì)影響移動(dòng)設(shè)備,但不會(huì)影響其操作,這種黑客攻擊因此很難被發(fā)現(xiàn)。

關(guān)鍵字:可插拔觸摸屏控制器

本文摘自:雷鋒網(wǎng)

x 手機(jī)碎屏了 換屏過(guò)程中可被黑客入侵 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

手機(jī)碎屏了 換屏過(guò)程中可被黑客入侵

責(zé)任編輯:editor006 |來(lái)源:企業(yè)網(wǎng)D1Net  2017-08-21 16:56:34 本文摘自:雷鋒網(wǎng)

比新買的手機(jī)突然碎了屏更心痛的事情是什么?答案是:把碎屏手機(jī)送到維修點(diǎn)換屏,然后被黑了……手機(jī)換個(gè)屏幕也能被黑?是的,黑客說(shuō),他們能辦到。

11

  黑客無(wú)孔不入

據(jù)外媒美國(guó)時(shí)間8月20日?qǐng)?bào)道稱,手機(jī)在換屏過(guò)程中,有可能被植入惡意芯片,或者更換其他零部件。

“手機(jī)觸摸屏和其他類似的硬件組件通常油第三方制造商生產(chǎn),如定位傳感器,無(wú)線充電控制器和NFC讀取器,而不是手機(jī)廠商自己生產(chǎn)。支持這些組件的第三方驅(qū)動(dòng)程序源代碼被集成到供應(yīng)商的源代碼中。與“可插拔”驅(qū)動(dòng)程序(如USB或網(wǎng)絡(luò)驅(qū)動(dòng)程序)相反,組件驅(qū)動(dòng)程序的源代碼通常默認(rèn)組件硬件是真實(shí)可靠的,對(duì)組件和設(shè)備的主處理器之間的通信執(zhí)行的檢查較少。”研究人員稱。

研究人員使用了兩臺(tái)Android 設(shè)備,一臺(tái)是采用了Synaptics 觸摸屏控制器的華為Nexus 6P手機(jī),另一臺(tái)是帶有Atmel控制器的LG G Pad 7.0平板電腦。

研究人員先用熱風(fēng)機(jī)將觸摸屏控制器與主組件板分開(kāi),并進(jìn)入銅焊盤,然后將焊盤連接到集成芯片,用于發(fā)起中間芯片攻擊并操縱通信總線。

“我們發(fā)起了基于惡意觸摸屏硬件的兩次獨(dú)立攻擊:一系列觸摸注入攻擊,允許觸摸屏模擬用戶并滲透數(shù)據(jù),以及緩沖區(qū)溢出攻擊,使攻擊者執(zhí)行特權(quán)操作。結(jié)合兩個(gè)構(gòu)建塊,我們提出并評(píng)估一系列端到端攻擊,發(fā)現(xiàn)這些攻擊可以嚴(yán)重?fù)p害包含標(biāo)準(zhǔn)固件的Android手機(jī)。”研究人員說(shuō)。

可怕的是,設(shè)備驅(qū)動(dòng)程序中的惡意程序只會(huì)影響移動(dòng)設(shè)備,但不會(huì)影響其操作,這種黑客攻擊因此很難被發(fā)現(xiàn)。

關(guān)鍵字:可插拔觸摸屏控制器

本文摘自:雷鋒網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 黄冈市| 潜山县| 宿迁市| 赞皇县| 山阳县| 临泉县| 马龙县| 三河市| 丽水市| 上饶县| 梅河口市| 新田县| 万年县| 崇信县| 项城市| 隆化县| 涟源市| 长岛县| 临洮县| 辽中县| 安乡县| 德格县| 福贡县| 荔波县| 黄龙县| 汶川县| 昭平县| 晋江市| 辽阳市| 扶风县| 马公市| 西吉县| 改则县| 巩义市| 宁安市| 剑阁县| 昆明市| 镇巴县| 兴海县| 子洲县| 乌鲁木齐县|