近日,360無線電安全研究院獨角獸團隊因發(fā)現并報告芯片高危漏洞,獲得了全球知名半導體制造公司NXP(恩智浦)的公開致謝。致謝信中,NXP對360安全研究人員負責任的漏洞報告及協(xié)作進行了充分的肯定及感謝。這是國內安全企業(yè)在芯片行業(yè)首次獲得世界芯片廠商重量級致謝。
該高危芯片漏洞可能影響到數億嵌入式及IOT產品:一方面,產品可能會面臨著被克隆的危險,知識產權被盜竊;另一方面,聯網的IOT設備,還有可能被植入惡意代碼,設備被黑客操控。
這幾天,芯片廠商接連曝出安全風險。據臺灣媒體報道,8月3日,臺積電生產工廠和營運總部,突然傳出電腦遭病毒入侵且生產線全數停擺的消息。隨后,臺積電官方也確認了此事;
3日傍晚,部分生產設備受到WannaCry勒索病毒變種感染,并非外傳之遭受黑客攻擊,公司已經控制此病毒感染范圍,受影響生產設備正逐步恢復生產。
臺積電受病毒感染,生產停擺,不僅使企業(yè)本身面臨著巨大的生產風險和飆升的成本,而且還很有可能影響到包括蘋果、華為在內的,以臺積電為核心處理器供應商的電子設備廠商的新品發(fā)布。
芯片生產商遭遇安全問題,后果極為嚴重。據了解,360獨角獸團隊已積極協(xié)助NXP對該漏洞進行修復。而關于這一影響到數億嵌入式及IOT產品的漏洞的詳細情況,360獨角獸團隊也會在即將舉行的全球黑客大會DEFCON上具體講解,旨在為廣大IOT產品廠商提供一些安全建議和解決思路,與各家廠商攜手,共同為萬物互聯時代的安全作出努力。
不只是NXP芯片漏洞的議題, 在世界頂級信息安全會議BlackHat和DEFCON上,360作為中國最大的互聯網安全公司,共有7個信息安全前沿議題入選,領域覆蓋芯片漏洞、手機系統(tǒng)漏洞、智能硬件漏洞、人工智能算法安全性等前沿話題,是議題入選數量最多的國內企業(yè)。