MOSEC2021:远程Root、秒控,安卓手机的“阿喀琉斯之踵”在哪?( 二 )


由于手机启动时 , 首先CPU会执行的就是固化在芯片里的代码 , 因此该漏洞会影响整个系统的启动链 。
与此相仿 , checkm30(checkmate30)议题要讨论的也是bootrom的漏洞 , 只不过目标对象是华为海思芯片的手机 。 据演讲嘉宾、盘古实验室的安全研究员闻观行介绍 , 攻击者能够利用该漏洞对手机进行不断调试 , 或者篡改部分数据 。 不过据了解 , 华为在新产品和老产品里面均进行了修复 。
MOSEC2021:远程Root、秒控,安卓手机的“阿喀琉斯之踵”在哪?
文章图片
除安卓相关议题之外 , 安全研究人员还带来了iOS等其他方向的精彩议题 。
据悉 , MOSEC移动安全技术峰会自2015年在国内首次举办以来,立足于高质量的安全技术,覆盖iOS、Android、Windows三大移动平台,致力于分享移动安全领域前沿性的技术议题及发展趋势 。 因高质量的安全技术分享,每年大会都赢得与会者及业内一致好评,目前已经成长为国内安全技术峰会的重要风向标,吸引全球最顶尖的网络安全专家和白帽子黑客前来参会 。