高通处理器里那个“安全地带”其实很危险

  智能手机的安全性已经成为了目前非常受关注的一个话题,不过根据最新的报道,近日有人发现很多搭载高通处理器的Android机型中存在一些安全隐患,允许黑客轻易入侵手机。

  该问题最初是在Bits博客发布的,当时一位名为laginimaineb的用户使用一台Nexus 5试图对高通骁龙处理器中的TrustZone进行反向工程时,他发现其中存在一系列的安全问题,允许操作权限提升至最高等级,甚至可以直接阻止TrustZone中的代码。

  TrustZone是ARM处理器中的一项安全技术,能够让ARMv6及以上指令集的处理器多一层安全防护,用来存储用户的私密信息,无论是用户自己,还是手机厂商或者软件都无法对这层保护机制进行修改。很多手机厂商在宣称自己的手机多安全的时候,都会说自己的手机内有一个独立的存放安全信息的地方,这就是所谓的TrustZone,但它实际上并不安全。

  当然,漏洞的发现也有好有坏。首先,对于开发者来说,可以对Android进行更深层次的修改,从而更容易实现想要的效果,比如解锁Bootlocker。但坏处是一些有关安全的设置也容易被篡改或者跳过,比如Full Disk Encryption全磁盘加密,这对手机安全来说无疑是一个非常大的隐患。

  而在该问题被发现之后,经过一段时间高通也终于发声,表示TrustZone中的安全隐患已经被确认,并且已经向客户发放了相关安全补丁来修复问题。


通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部