MOSEC2021:远程Root、秒控,安卓手机的“阿喀琉斯之踵”在哪?( 二 )
由于手机启动时 , 首先CPU会执行的就是固化在芯片里的代码 , 因此该漏洞会影响整个系统的启动链 。
与此相仿 , checkm30(checkmate30)议题要讨论的也是bootrom的漏洞 , 只不过目标对象是华为海思芯片的手机 。 据演讲嘉宾、盘古实验室的安全研究员闻观行介绍 , 攻击者能够利用该漏洞对手机进行不断调试 , 或者篡改部分数据 。 不过据了解 , 华为在新产品和老产品里面均进行了修复 。
文章图片
除安卓相关议题之外 , 安全研究人员还带来了iOS等其他方向的精彩议题 。
据悉 , MOSEC移动安全技术峰会自2015年在国内首次举办以来,立足于高质量的安全技术,覆盖iOS、Android、Windows三大移动平台,致力于分享移动安全领域前沿性的技术议题及发展趋势 。 因高质量的安全技术分享,每年大会都赢得与会者及业内一致好评,目前已经成长为国内安全技术峰会的重要风向标,吸引全球最顶尖的网络安全专家和白帽子黑客前来参会 。
- Linux|假设苹果公司远程锁死国内的苹果手机怎么办?
- 微软|如果微软立刻远程让我国所有电脑的停止运行windows,怎么办?
- 19岁黑客控制了25辆特斯拉,能远程遥控车辆完成多种指令
- IT之家1月14日消息|netusbusb共享组件中存在严重的远程代码执行漏洞
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- 19岁黑客远程破解25台特斯拉,智能和安全永远是不可解决的矛盾?
- it|年轻黑客宣称远程控制了 25 辆特斯拉:并非通过软件漏洞操作
- 工业互联网|物联网技术发展,ESP32模组心电监测技术,远程监测心脏信号
- 漏洞|19岁少年远程入侵25辆特斯拉汽车 称利用软件漏洞
- 驾驶证|钦州推出“驾驶人远程体检”服务