腾讯安全Blade团队首发基带研究工具 提升智能手机安全性
腾讯安全Blade团队首发基带研究工具 提升智能手机安全性
北京时间3月15日,世界顶级信息安全峰会CanSecWest于加拿大温哥华举办,来自腾讯安全平台部的Blade团队带来了手机基带相关的创新安全议题,这也是业内首次公开主流手机基带的研究方法及工具。
CanSecWest作为国际顶级信息安全会议之一,专注于二进制安全领域,议题面向全球开放申请。据悉,CanSecWest演讲议题挑选非常严格,只有在相关领域具有独到、深度的研究,并对安全行业未来发展有深入影响的议题才能入选。
如果说智能手机是一台电脑,那么基带就是连接电脑与网络的处理器。所有的电话、信息、网络数据等都要通过基带才能传输到外界。通俗来说,用户下了一堆订单,如发信息、打电话、玩游戏等,基带则充当了“掌柜”角色,根据订单类型和客户需要,选择相应快递公司,把商品分门别类,打包发送给客户。一旦“掌柜”泄密,将导致用户电话短信以及网络的隐私泄漏,甚至控制用户手机作恶,信息安全也就无从谈起。
正因为基带在手机安全中占据着至关重要的基石地位,高通、三星、华为等著名厂商都牢牢地把基带研究掌控在自己手中,让外界获取调试的可能性微乎其微。素有黑客“世界杯”之称的Mobile Pwn2Own中,奖金最高的就是基带漏洞,高达10万美元。但由于破解难度较高,尽管“赏金”极为诱人,长期以来安全圈对基带的研究仍处于自发的、碎片化状态,以某个特定漏洞的攻防为主。
但此次大会,Blade团队的突破口不再拘泥于具体的基带攻防和漏洞,首次公开了主流基带的研究方法以及工具。“我们的目标是抛砖引玉,让大家共同参与进来,让基带研究向体系化研究迈进,提升整个基带行业的安全水平。” Blade团队成员谈到。这一愿景也得到在场众多安全研究专家的认同。
Blade团队成员现场演讲中
会上,Blade团队还就手机基带反破解进行了探讨。据悉,Blade团队已与多个基带厂商确认有关漏洞细节,并将采取相关安全措施,全面从根源上提升智能手机的安全性,进一步为用户数据隐私安全保驾护航。
此前,Blade团队就已成功发现谷歌人工智能学习系统TensorFlow存在严重安全风险,可被黑客利用带来致命安全威胁。该风险是 TensorFlow 首个被发现的自身安全风险,Blade团队也因此获得谷歌致谢。
[责任编辑:田园]
- 2023-02-22华硕B760天选主板开售 超次元潮玩装备
- 2023-02-22满功耗RTX 4060首选游戏本 华硕天选4新品全面开售
- 2023-02-14上海迪士尼度假区与三星电子达成推广合作 庆祝三星新品手机发布
- 2023-02-08最强13代H55+4080游戏本 ROG枪神7超竞系列游戏本17999元起开售
- 2023-02-08流浪地球导演郭帆出席ROG2023发布会
- 2023-03-14陕西省汽车产业链布局图发布
- 2023-03-14眉县猕猴桃地理标志品牌价值喜获161.37亿元
- 2023-03-14金山办公CEO章庆元:对标世界一流 秉承技术立业 打造卓越民族软件
- 2023-03-14“爱心传递.生命接力” 伊利在陕分子公司开展义务献血活动
- 2023-03-14隆基绿能:拟77.77亿元投建年产30GW高效单晶电池项目
精华推荐
精选图集
热点文章