Check Point Research 在近期发布的联发科芯片组的 AI 和音频处理组件中发现了一个漏洞,或被别有用心者利用于本地权限提升攻击。 这意味着通过精心设计的代码,第三方应用程序可访问它不该接触到 AI 和音频相关信息 —— 理论上甚至可用于窃听。 庆幸的是,该漏洞从未被发现有在野外被利用,且联发科已于 10 月份完成了修复。
在周三发布的一份白皮书中,Check Point Research 详细介绍了如何在 红米 Note 9 5G 上完成这项复杂的攻击。
虽然 Check Point Research 和联发科方面都未披露受影响芯片的确切列表,但相关漏洞似乎影响了天玑(Dimensity)全系 SoC —— 包括 Helio G90 / P90 等芯片组、甚至波及所谓的“Tensilica”APU 平台。
此外一些 华为 麒麟芯片组也是用了“Tenscilica”IP,但目前尚不清楚确切的影响。
【来源:cnBeta.COM】

广期所计划推出咖啡期货 透
A股市场风格高速切换 中小
我国经济恢复势头持续加快
华强科技新股上市发行价格35
全年粮食产量再创新高 连续
杭州众祺4S店买高配车型变低
宁德时代放量大跌超6% 宁德
2022年经济工作稳字当头 继
48小时点击排行


