近日,谷歌零号计划(GPZ)团队向三星发出警告,如果三星修改Galaxy系列手机中的内核代码,将会暴露更多安全漏洞。
手机制造商引发的安全漏洞 据了解,GPZ研究员Jann角发现了三星Galaxy A50的Android内核中的一个漏洞。
Jann霍恩指出,像三星这样的智能手机制造商将通过添加下游自定义驱动程序来直接访问Android的Linux内核,从而导致更多的安全漏洞。
同时,Jann霍恩还表示,三星的做法在所有智能手机制造商中相当普遍——即手机制造商将未经上游内核开发人员审查的下游代码添加到Linux内核中,增加了内存损坏的风险。

与安全相关的错误。
尽管这些下游自定义代码旨在提高设备的安全性,但它们可能会引入新的安全漏洞。
例如,三星的代码原本旨在增强内核安全性,结果导致内存损坏漏洞。
谷歌于 11 月向三星通报了该漏洞。
雷锋网注:图片来源:三星 据悉,该漏洞影响三星的附加安全子系统,称为PROCA或Process Authenticator。
然后,在二月份,三星表示已在手机更新中修复了该缺陷。
另外值得一提的是,三星2月份的手机系统更新还包含针对“TEEGRIS设备”严重缺陷的补丁。
据报道,TEEGRIS设备指的是配备三星专有TEE操作系统的新型Galaxy手机上的可信执行环境(TEE); Galaxy S10 是 TEEGRIS 设备之一。
在三星的描述中,SVE-2(雷锋网按:三星对该漏洞的代号)是一个并不严重的问题。
它由 PROCA 中的 Use-After-Free 和 Double-Free 漏洞组成,允许黑客在运行 Android 9.0 和 10.0 的 Galaxy 手机上利用一些“任意代码执行”漏洞。
不过,在Jann霍恩看来,他更关心Android如何减少因智能手机厂商向内核添加独特代码而带来的安全问题。
Jann霍恩进一步补充道:Android已经通过锁定哪些进程可以访问设备驱动程序来减少此类代码的安全影响。
这些设备驱动程序通常特定于特定的智能手机供应商。
例如,较新的 Android 手机通过 Android 中的专用帮助程序进程访问硬件,统称为硬件抽象层 (HAL)。
但Jann霍恩认为,智能手机厂商修改Linux内核代码的方式将会破坏这些努力。
不仅如此,Jann霍恩还表示,手机厂商应该使用Linux已经支持的直接硬件访问功能,而不是定制Linux内核代码。
同时,Jann角还指出,三星添加的一些定制功能是不必要的,如果删除也不会影响设备的安全性。
根据Jann霍恩的猜测,PROCA是为了限制获得内核读写权限的攻击者。
但他相信三星可以通过引导工程资源从一开始就防止攻击者获得此类访问权限来提高效率。
Jann霍恩解释说:我相信,特定于设备的内核修改最好移至用户空间驱动程序中,在那里它们可以用更安全的编程语言和沙箱执行,同时不会使新的内核版本使事情变得复杂。
雷锋网注:本文编译自ZDNet。
站长声明
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件
举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
相关文章
-
据投资界5月16日消息,汽车垂直自媒体平台“车鸣兽”获维京传媒A+轮融资,估值1亿< titlesplit > 《野兽》已完成A+轮融资。 京威京传媒投资,最新估值为1亿元。 据悉,新一轮资金将主要用于扩大媒体报道和开发小程序。 接下来,车命手将加速从新媒体向汽车导购服务的转型。
06-17
-
云天励飞、陈宁:推动我国通用人工智能发展 2020年9月24日至26日,在深圳市人民政府、全国社保基金理事会、深圳市财政局、深圳市地方金融监管局指导下福田区人民政府管理局在政府支持下,由深圳市引导基金投资有限公司主办、国信证券股份有限公司协办的“深圳产业投资者大会”
06-18
-
5月15日,扬杰科技回应称,公司已开展高频IGBT芯片研发,将陆续推出适合高频应用的产品。 频率开关应用(如焊机、感应加热和医疗器械电源用高速 IGBT 模块)。 5月10日,扬杰科技在年度业绩网上说明会上介绍,公司尚未建设8英寸芯片生产线,目前也不考虑规划12英寸芯片生产线
06-06
-
据2月14日消息,苏宁店Biu24h已在南京玄武诺富特酒店一楼正式开业。 规划中的20家无人店将在北京、上海、广州、南京等一二线城市落地。 与传统无人便利店不同的是,更换为电子自动门后,苏宁小店Biu24h白天安排店员正常营业,晚上10点至早上7点改为无人值班,变成了无人便利店
06-17
-
\ 据投资界9月30日消息,百度宣布完成旗下智能生活事业群(以下简称“小度”)技术”)签署独立融资协议。 融资完成后,百度仍对小度科技拥有绝对控制权。 小度科技融资后,投后估值达到约1亿元。 本轮融资由百度资本、CPE Strategy领投,IDG资本跟投。 作为公司重要的战略业
06-18
-
当地时间10月28日,美国国家航空航天局(NASA)的一枚无人火箭在6秒后点火升空发生爆炸。 绝大多数中国人并不知道,这次发射标志着中国运动相机技术“太空时代”的到来。 这枚火箭首次搭载了三台经过NASA严格测试、能够承受巨大加速度、失重、真空和宇宙射线考验的运动相机—
06-18
-
投资圈(ID:pedaily)据5月9日消息,边缘端人工智能智能芯片提供商北京超星未来科技股份有限公司(以下简称“超星未来”)已完成数亿元Pre-B轮融资。 投资者包括众安资本、梁溪科技、龙鼎投资、天智投资、陕汽智能汽车基金和科大讯飞创投。 本轮资金将用于研发新一代大模型推
06-17
-
INFICON上海工厂的真空计生产线于2019年11月2日竣工并投产。 INFICON,创新仪器仪表、关键传感器技术和先进过程控制软件的领先供应商,在其上海工厂,举行了全新真空计的落成典礼仪表生产线举行庆祝活动。 该生产线将实现英福康代表性真空计产品的完全自主生产和交付,为用户
06-06
-
专科专家的受欢迎程度从今年7月以来一直持续。 这一年即将结束。 今年,我们看到很多趋势消失,也有幸看到市场新力量不断涌现。 从今年7月底中共中央政治局会议要求加快专精特新中小企业发展解决“卡脖子”问题,到开放11月中旬在北京证券交易所挂牌上市,以服务专精特新企业
06-17
-
新芽君友情提醒:为期三个月无假期的年终冲刺开始了!亲爱的胖友们,最近有没有感觉头晕、晚上失眠、白天犯困?本周,随着节日综合症的痊愈,大佬也没有闲着,大事接连发生。 最引人注目的是“两马”炫富的方式。 10月11日,马云在云栖大会首日宣布,将投资1亿成立“达摩院”
06-18
-
NewSeed(月3日讯,昨天,滴滴滴滴在据传将收购 小蓝 Bikes。 该消息是36氪透露的,报道称滴滴已签署收购协议,滴滴还正在孵化共享单车业务,代号“海棠”。 随后,搜狐科技等媒体也核实了同样的消息。 这或许表明,滴滴与摩拜、ofo的合并进展并不顺利,必须做好准备。 如果滴
06-17
-
国货美妆老大的位置要被取代了吗? 截至11月21日,国内五大美妆品牌第三季度财报已更新。 他们分别是百年日化龙头上海家化、国内发展最快的美容龙头珀莱雅、“玻尿酸之王”华熙生物、功能性护肤品龙头贝泰尼、新晋一鲜电商。 消费美容股龙头。 。 从前三季度总营收来看,珀莱
06-18
最新文章
Android旗舰之王的过去与未来
智能手表不被开发、AR眼镜被推迟,Meta的产品经历了一波三折
为什么Cybertruck是特斯拉史上最难造的车?
更新鸿蒙3后,文杰允许你在车里做PPT了
新起亚K3试驾体验:追求“性价比”,韩系汽车仍不想放弃
阿维塔15登场!汽车配备了增程动力,理想情况下会迎来新的对手吗?
马斯克宣布创建 ChatGPT 竞争对手! OpenAI的CEO给他泼了冷水, GPT-5可能会发生巨大变化
骁龙无处不在,是平台也是生态