看板 Stock作者 Paul1021 (胡迪)標題 [新聞] 聯發科語音晶片出現安全漏洞 !全球37%時間 Thu Nov 25 23:23:02 2021
----------------------------------發文提醒-------------------------------
1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。
2.連結過長請善用
https://bit.ly/ 縮網址,連結能不能點擊者板規1-2-2處份。
3.心得/評論請盡量充實,*[m心得過短或濫竽充數將會以1-2-3&一行文規範水桶處份
4.發文請依照格式文章標明段落,不符合格式者依4-1刪文處分。
---------------------------- 以上注意事項
應刪除 -------------------------
原文標題:聯發科語音晶片出現安全漏洞 !全球37%手機恐被竊聽
(請勿刪減原文標題)
原文連結:
https://newtalk.tw/news/view/2021-11-25/672078
(請善用縮網址工具)
發布時間:新頭殼newtalk | 黃伃君 綜合報導
發布 2021.11.25 | 18:28
(請以原文網頁/報紙之發布時間為準)
原文內容:
資安公司Check Point發表一份研究報告,指出聯發科的數位訊號處理晶片(DSP)出現漏
洞,恐怕使得全球37%的智慧型手機以及物聯網裝置面臨被竊聽的風險。
Check Point在報告中指出,研究團隊使用小米推出的紅米Note 9 5G手機做為測試設備,
而這款手機搭載聯發科的天璣800U晶片。
研究人員在進行逆向工程技術後,發現問題出在聯發科的語音DSP處理器,其中幾個漏洞
可以透過Android手機發動攻擊,惡意人士成功利用漏洞在目標裝置上載入惡意程式以後
,就可以竊聽裝置上的所有語音資料,包括小米、OPPO、Realme 、Vivo的高階產品都有
可能受害。
Check Point的安全研究人員Slava Makkaveev表示,如果這個漏洞沒有被補上,駭客可能
會藉此竊聽Android用戶的語音對話。
所幸Check Point馬上將相關消息傳達給Google、小米和聯發科,現在語音DSP晶片中發現
的所有漏洞都已經在上個月完成修補,並公布在聯發科的安全佈告欄當中。研究人員相信
Android手機在完成自動安全更新以後,大部分的用戶都能夠受到保護。
心得/評論:雖然不曉得這是不是聯發科最近股價疲軟的原因,但是聯發科的基本面終究是
不錯的,雖然有利空消息,但是聯發科明年股利上看60以上,一時的利空相信都是很好的買
點。
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.204.8.50 (臺灣)
※ 文章代碼(AID): #1XdwfOCO (Stock)
※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1637853784.A.318.html
推 alphish: 算漏洞嗎? 這應該算是規格吧?2F 11/25 23:25
→ CCP4: 保羅欸3F 11/25 23:27
推 fp737: 要噴了6F 11/25 23:28
→ veter: 一定噴 中國要全面使用發哥了9F 11/25 23:29
→ veter: @中國維尼 發哥的晶片可以竊聽13F 11/25 23:30
推 accoh: 明天跌停16F 11/25 23:30
推 rbull: 要噴了 會竊聽的中國全收18F 11/25 23:31
推 pudge: 黨:沒有竊聽我們可是不要的哦22F 11/25 23:33
推 tigerzz3: sunnywing大 XD23F 11/25 23:33
→ cl3bp6: 這篇沒有聯詠 被盜帳號24F 11/25 23:33
推 Austin00: 中午這新聞放出來瞬間一度打到1020,隨後馬上有看不見的手拉起來,呵呵25F 11/25 23:34
推 zxcv75320: 夭壽,拎北的10股丸子了,我就看他能給我負多少目前-56028F 11/25 23:34
推 alex5566: 崩 跳空跌停 崩~崩~崩~!!!!31F 11/25 23:37
→ sdiaa: 不是這能力 中國手機才不用呢~38F 11/25 23:43
推 laipyn: GG….. 等跌30%接40F 11/25 23:44
推 twic: 世芯是不是又能抄底了 有夠瞎41F 11/25 23:44
→ alex5566: 等等 該不會這是原先的設計~機密被發現 一樣崩42F 11/25 23:44
推 zxc0312: 竊聽會怎樣嗎? 你時間多就聽讓你聽啊 ㄏ45F 11/25 23:47
推 nptrj: 黨要的規格46F 11/25 23:47
推 zerobx: CVE-xxxx該補了49F 11/25 23:53
推 qzpmqzpm: 這根本不算漏洞啊,臉書24小時在偷聽才是可怕53F 11/25 23:59
推 Boxun0404: 老蘇:漏洞表示還有進步空間,是大利多,2000不是夢54F 11/26 00:01
--