10秒攻破苹果A12芯片 安全隐私已成智能手机最大卖点
“安全和隐私已经成为手机最大的卖点,苹果、华为等手机厂商在软硬一体化设备安全方面做了很大的投入。”2021MOSEC移动安全技术峰会现场,盘古实验室联合创始人CEO韩争光对第一财经记者表示。
近年来,围绕iOS、安卓等主流移动操作系统的漏洞引发市场关注,手机设备厂商对移动网络领域的安全解决方案进行了大量的投入。
{image=1}
赛博昆仑资深研究员招啟汛介绍称,尽管苹果早在2018年的iPhone XS系列机型中就引入了一种新的安全防护机制指针验证码(PAC),使得iPhone的入侵难度大幅度增加。但去年招啟汛所在的团队仍然仅用了10秒,就攻破了带有PAC机制的苹果iPhone 11 Pro手机,该手机搭载了苹果的A12芯片。
“移动设备的功能正在变得更加多元化,比如进行支付和交易,对安全级别的要求也会更高。”韩争光对第一财经记者表示,“所以近年来我们看到苹果、华为等手机厂商在全球芯片方面的投入都在增加。”
韩争光强调:“没有一个系统是绝对没有漏洞的,但也不能说有漏洞的系统就一定不安全,这是一个不断完善的过程,企业需要不断应对安全方面的挑战。”
为此,盘古实验室已经与赛博昆仑达成战略合作,双方将在漏洞挖掘、高级威胁防护等领域展开全方位的合作。“双方将充分发挥各自团队在漏洞挖掘、漏洞防护、高级威胁检测与响应等领域的优势,着力打造新一代移动安全产品和解决方案,帮助政企机构构建完善的安全防护体系。”韩争光对第一财经记者说道。
近年来,包括《数据安全法》在内的法律法规不断完善出台,一个千万亿规模的安全行业风口已经打开,市场正在期待看到越来越多的创新产品。“厂商正在努力确保终端用户的个人信息避免被非法使用,安全性和隐私的保护也已经成为智能手机最大的卖点。”韩争光对第一财经记者表示。
而随着5G基带芯片在智能手机中越来越多地被使用,5G基带的安全性也受到广泛关注。腾讯科恩实验室是全球范围首个公开宣布无接触攻破智能手机中的5G基带的团队。
该实验室研究员陈星宇和Marco Grassi在会上介绍称,通过对5G基带模块漏洞的利用,可以远程改变了5G手机的IMEI串号信息。
“攻击者可基于伪基站劫持智能手机5G通信,并利用5G基带的通信协议漏洞,在手机上实现任意代码执行,达到数据窃取、电话拦截或者监听设备语音等目的。”陈星宇表示,“并且整个漏洞的利用过程非常隐秘,用户完全察觉不到攻击的发生。”
网络安全解决方案提供商阿卡迈(Akamai)公司执行副总裁兼首席技术官Robert Blumofe博士对第一财经记者表示:“5G给我们带来了很多机会,但也带来了很多挑战。在5G的支持下,越来越多的网络连接都在边缘实现,高带宽的连接也越来越常见。现在看来,边缘将提供最后一公里的解决方案。”
Blumofe博士表示,5G带来了网络激增的流量,利用人工智能和大数据的实时流量的分析。“借助机器学习等高级的分析手段,我们将能够识别哪些流量是属于正常流量,哪些是属于攻击式的,哪些设备出现了漏洞。”他告诉第一财经记者。
研究机构IDC公司7月30日发布的一份《IDC全球网络安全支出指南》预测,全球网络安全相关硬件、软件、服务总投资规模将在2025年突破2000亿美元,在2021至2025年期间内达到约9.4%的年复合增长率(CAGR)。
中国市场方面,IDC最新预测称,2021年中国网络安全市场投资规模将达到97.8亿美元,并有望在2025年增长至187.9亿美元,五年CAGR约为17.9%,增速持续领跑全球。2021年,安全硬件在中国整体网络安全支出中将继续扮演主导角色,占比约为47.8%;安全软件市场增长势头强劲,五年CAGR将达到21.2%。
责任编辑:张亚楠
3.4亿经营贷涉嫌违规进北京楼市
来源:北京商报北京商报讯(记者孟凡霞马嫡)“按照监管要求,辖内银行对2020年下半年以来发放的个人经营性贷款等业务合规性开展自查,自查发现涉嫌违规流入北京房地产市场的个人经营性贷款金额约3.4亿元,约占经营贷自查业务总量的0.35%,其中部分涉及银行办理业务不审慎,部分涉及借款人刻意规避审查。”3月23日,北京通报了辖内银行采取全面自查、开展专项核查后发现的经营贷违规入楼市情况。0001日本医疗专家警告:东京奥运前,新冠疫情初现反弹迹象
日本传染病专家日前发出警告,即将举办奥运会的东京已经出现了新冠疫情再次反弹的迹象,尽管东京解除紧急状态才不到5天时间。《日本时报》25日在头版头条报道,在前一天东京都政府的防疫会议上,多名传染病专家发出警告说,在过去两周时间里,东京的确诊病例呈稳定增长趋势,随着解除紧急状态后人流的增长,传染性很强的变异病毒也正在快速传播。0001赛格广场晃动原因仍在调查 部分商家入场取货
证券时报记者严翠深圳地标性建筑赛格广场大楼晃动之事再爆新消息。5月19日,有媒体报道,有商家表示下午一点半到两点之间,深圳赛格广场大楼再次出现晃动。对此,深赛格(000058)方面向证券时报·e公司记者回应称:“经向公司高层确认,赛格广场大楼今天(5月19日)并未发生晃动。”记者实探发现,尽管赛格广场保持封闭,但实际上已有少量商家在正常营业,同时陆续有商家进入楼内取货。晃动原因还在调查0001无印良品母公司良品计划社长明确表态:将“继续使用”新疆棉
{image=1}【环球网报道】综合日本《东京新闻》等日媒消息,无印良品母公司良品计划社长兼执行董事松崎晓2日在记者会上明确表态称,将“继续使用”新疆棉。{image=2}“(根据调查结果)没有发现侵犯人权的情况,所以我们将继续使用它(新疆棉)。”松崎晓当天在记者会上说。{image=3}0000乐歌调研“翻脸”风波
乐歌调研“翻脸”风波作者:张苑柯上市公司董事长怒怼基金经理?这一投资圈内罕见的风波在整个市场流传开来,引发业界关注。8月29日星期六,平安资管对乐歌股份(300729.SZ)的调研活动不欢而散。0000