【资料图】
近日,奇安信旗下盘古实验室最新研究成果《Core Escalation: Unleashing the Power of Cross-Core Attacks on Heterogeneous System》成功入围BlackHat USA 2023。
在该议题中,盘古实验室高级安全研究员将详细介绍智能手机芯片SoC中应用处理器(AP)、基带、相机、传感器集线器和低功耗管理模块等之间的通信机制、安全机制以及潜在的新攻击面。在研究过程中,他发现了一种全新的攻击方法:利用多个全新的逻辑漏洞组合,以SoC芯片其他组件为跳板,最终获取应用处理器完整的最高EL3特权。
盘古实验室研究员强调,此种攻击手段将为后续的其他攻击行为如窃取隐私信息等提供了新的可能,因此权限控制和安全边界管理不仅适用于单个处理器,还需要考虑所有运行的处理器。芯片厂商、手机厂商应对系统底层组件间安全隔离和架构建设给予更高的关注。
据悉,BlackHat USA 2023即将于八月在拉斯维加斯举行,作为安全行业的最高级盛会之一,BlackHat已经走过了25年的历程。每年,BlackHat在美国、欧洲和亚洲都会举办一场大会,其中美国大会规模和影响力最为显著,也是了解全球最新安全研究成果的最佳窗口。对于安全研究人员而言,议题能入选BlackHat USA是一项极高的荣誉。
值得关注的是,盘古实验室的研究成果此前也曾多次入选BlackHat。作为国内乃至全球移动安全领域的引领者,盘古实验室研究成果丰硕,在各类主流操作系统和重要应用程序中发现过大量高价值安全漏洞,也多次在极具影响力的工业安全峰会和顶级学术会议发表前沿研究成果;盘古实验室秉承“以攻促防”的理念,协同移动设备厂商一同捍卫用户隐私与设备安全。
标签: