盘古实验室最新手机芯片安全研究成果入围“BlackHat USA 2023”

2023-06-01 10:43:24 和讯 

  近日,奇安信旗下盘古实验室最新研究成果《Core Escalation: Unleashing the Power of Cross-Core Attacks on Heterogeneous System》成功入围BlackHat USA 2023。


 

  在该议题中,盘古实验室高级安全研究员将详细介绍智能手机芯片SoC中应用处理器(AP)、基带、相机、传感器集线器和低功耗管理模块等之间的通信机制、安全机制以及潜在的新攻击面。在研究过程中,他发现了一种全新的攻击方法:利用多个全新的逻辑漏洞组合,以SoC芯片其他组件为跳板,最终获取应用处理器完整的最高EL3特权。

  盘古实验室研究员强调,此种攻击手段将为后续的其他攻击行为如窃取隐私信息等提供了新的可能,因此权限控制和安全边界管理不仅适用于单个处理器,还需要考虑所有运行的处理器。芯片厂商、手机厂商应对系统底层组件间安全隔离和架构建设给予更高的关注。

  据悉,BlackHat USA 2023即将于八月在拉斯维加斯举行,作为安全行业的最高级盛会之一,BlackHat已经走过了25年的历程。每年,BlackHat在美国、欧洲和亚洲都会举办一场大会,其中美国大会规模和影响力最为显著,也是了解全球最新安全研究成果的最佳窗口。对于安全研究人员而言,议题能入选BlackHat USA是一项极高的荣誉。

  值得关注的是,盘古实验室的研究成果此前也曾多次入选BlackHat。作为国内乃至全球移动安全领域的引领者,盘古实验室研究成果丰硕,在各类主流操作系统和重要应用程序中发现过大量高价值安全漏洞,也多次在极具影响力的工业安全峰会和顶级学术会议发表前沿研究成果;盘古实验室秉承“以攻促防”的理念,协同移动设备厂商一同捍卫用户隐私与设备安全。

(责任编辑:李梦琦 )

   【免责声明】本文仅代表第三方观点,不代表和讯网立场。投资者据此操作,风险请自担。

看全文
写评论已有条评论跟帖用户自律公约
提 交还可输入500

最新评论

查看剩下100条评论

热门阅读

    和讯特稿

      推荐阅读

        【免责声明】本文仅代表作者本人观点,与和讯网无关。和讯网站对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。