360發現NXP晶片漏洞:國內廠商首次獲得晶片巨頭致謝

文章推薦指數: 80 %
投票人數:10人

近日,360無線電安全研究院獨角獸團隊因發現並報告晶片高危漏洞,獲得了全球知名半導體製造公司NXP(恩智浦)的公開致謝。

致謝信中,NXP對360安全研究人員負責任的漏洞報告及協作進行了充分的肯定及感謝。

這是國內安全企業在晶片行業首次獲得世界晶片廠商重量級致謝。

該高危晶片漏洞可能影響到數億嵌入式及IOT產品:一方面,產品可能會面臨著被克隆的危險,智慧財產權被盜竊;另一方面,聯網的IOT設備,還有可能被植入惡意代碼,設備被黑客操控。

這幾天,晶片廠商接連曝出安全風險。

據台灣媒體報導,8月3日,台積電生產工廠和營運總部,突然傳出電腦遭病毒入侵且生產線全數停擺的消息。

隨後,台積電官方也確認了此事;

3日傍晚,部分生產設備受到WannaCry勒索病毒變種感染,並非外傳之遭受黑客攻擊,公司已經控制此病毒感染範圍,受影響生產設備正逐步恢復生產。

台積電受病毒感染,生產停擺,不僅使企業本身面臨著巨大的生產風險和飆升的成本,而且還很有可能影響到包括蘋果、華為在內的,以台積電為核心處理器供應商的電子設備廠商的新品發布。

晶片生產商遭遇安全問題,後果極為嚴重。

據了解,360獨角獸團隊已積極協助NXP對該漏洞進行修復。

而關於這一影響到數億嵌入式及IOT產品的漏洞的詳細情況,360獨角獸團隊也會在即將舉行的全球黑客大會DEFCON上具體講解,旨在為廣大IOT產品廠商提供一些安全建議和解決思路,與各家廠商攜手,共同為萬物互聯時代的安全作出努力。

不只是NXP晶片漏洞的議題, 在世界頂級信息安全會議BlackHat和DEFCON上,360作為中國最大的網際網路安全公司,共有7個信息安全前沿議題入選,領域覆蓋晶片漏洞、手機系統漏洞、智能硬體漏洞、人工智慧算法安全性等前沿話題,是議題入選數量最多的國內企業。


請為這篇文章評分?


相關文章 

台積電遭病毒襲擊 ,並非黑客所致

說起台積電,手機發燒友應該都不會陌生。台積電是全球晶片代工廠巨頭企業,也是今年蘋果新機A12處理器的唯一代工廠。據外媒報導,上周五,蘋果的核心供應商台積電(TSMC)傳出電腦遭病毒入侵導致生產線...

台積電遭病毒襲擊 ,iphone新機會推遲發行?

說起台積電,手機發燒友應該都不會陌生。台積電是全球晶片代工廠巨頭企業,也是今年蘋果新機A12處理器的唯一代工廠。據外媒報導,上周五,蘋果的核心供應商台積電(TSMC)傳出電腦遭病毒入侵導致生產線...