盘古实验室最新手机芯片安全研究成果入围“BlackHat USA 2023”

访客1年前AI生活146

近日,奇安信旗下盘古实验室最新研究成果《Core Escalation: Unleashing the Power of Cross-Core Attacks on Heterogeneous System》成功入围BlackHat USA 2023。

盘古实验室最新手机芯片安全研究成果入围“BlackHat USA 2023”

在该议题中,盘古实验室高级安全研究员将详细介绍智能手机芯片SoC中应用处理器(AP)、基带、相机、传感器集线器和低功耗管理模块等之间的通信机制、安全机制以及潜在的新攻击面。在研究过程中,他发现了一种全新的攻击方法:利用多个全新的逻辑漏洞组合,以SoC芯片其他组件为跳板,最终获取应用处理器完整的最高EL3特权。

盘古实验室研究员强调,此种攻击手段将为后续的其他攻击行为如窃取隐私信息等提供了新的可能,因此权限控制和安全边界管理不仅适用于单个处理器,还需要考虑所有运行的处理器。芯片厂商、手机厂商应对系统底层组件间安全隔离和架构建设给予更高的关注。

据悉,BlackHat USA 2023即将于八月在拉斯维加斯举行,作为安全行业的最高级盛会之一,BlackHat已经走过了25年的历程。每年,BlackHat在美国、欧洲和亚洲都会举办一场大会,其中美国大会规模和影响力最为显著,也是了解全球最新安全研究成果的最佳窗口。对于安全研究人员而言,议题能入选BlackHatUSA是一项极高的荣誉。

值得关注的是,盘古实验室的研究成果此前也曾多次入选BlackHat。作为国内乃至全球移动安全领域的引领者,盘古实验室研究成果丰硕,在各类主流操作系统和重要应用程序中发现过大量高价值安全漏洞,也多次在极具影响力的工业安全峰会和顶级学术会议发表前沿研究成果;盘古实验室秉承“以攻促防”的理念,协同移动设备厂商一同捍卫用户隐私与设备安全。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

谷歌的MLIR和生态联盟已全面开源,全世界95% 的加速器硬件都在用!

谷歌的MLIR和生态联盟已全面开源,全世界95% 的加速器硬件都在用!

近日谷歌宣布,向非盈利性 LLVM 基金会提供今年 4 月开源的 Multi-Level Intermediate Representati...

喜讯!佰聆数据电力数据智能运营团队荣获2022年大数据科技传播奖-运营奖

喜讯!佰聆数据电力数据智能运营团队荣获2022年大数据科技传播奖-运营奖

近日,由中国科技新闻学会、湖南省科协、衡阳市人民政府联合开展的2022年大数据科技传播奖评选活动揭晓。经郭华东、李兰娟、褚君浩等院士担纲的大...

苹果公司官宣,停产iPod touch!

就在苹果准备进入iPhone发布15周年之际,该公司并不那么受欢迎的同类产品iPod Touch也在做最后的谢幕。 苹果公司周二宣布,将停产i...

比亚迪仰望:那年我「翻山跨海」,横扫车圈无对手

比亚迪仰望:那年我「翻山跨海」,横扫车圈无对手

正文开始之前,我们先花一分钟来看下比亚迪仰望发布会的最大亮点——易四方技术。 中国首个量产的四电机驱动技术(前双电机总成+后双电机总成);...

中国联通经济大脑荣获2023数博会“领先科技成果”奖

中国联通经济大脑荣获2023数博会“领先科技成果”奖

5月26日,2023中国国际大数据产业博览会领先科技成果发布会在贵州省贵阳市举行,会上发布了20项领先科技成果,中国联通智慧足迹经济大脑获得...

如何应对美国《芯片与科学法案》?出拳不如练功

如何应对美国《芯片与科学法案》?出拳不如练功

当地时间8月9日,美国总统拜登正式签署了《芯片与科学法案》(下称《芯片法案》)。这标志着这一法案经过了近三年的“扯皮”之后,终于尘埃落定,正...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。