适用于网站、API、APP、小程序
IT资产探测梳理、漏洞影响评估、分类管理
伪装目标,对黑客进行迷惑、诱捕、溯源
创宇盾私有化部署(WAF)、云端情报共享
网络威胁检测、双向阻断,多源情报赋能
NDR,流量监测、APT威胁发现
全流量检测,钓鱼、木马、横向渗透发现
Web 漏洞监测、漏洞发现、修复建议
EDR,基线合规、主机防护、系统加固
抗拒绝服务系统、私有化DDoS防御建设
信息安全审计,全量日志采集、分析、告警
数据库操作行为记录、审计、异常研判
应用集中管控、端口收敛、持续信任评估
一体化城市网络信息安全治理平台
AIGC内容安全
帮助用户快速、省心、安心通过等保合规
立体多维度纵深安全管理和防护体系
保障并推动政府系统集约化的进程
分布式云服务交付聚合的企业网络安全服务
全网协同,“三位一体”
保护资产免受频发高危漏洞威胁
提供认证体系搭建咨询和实施服务
立体安全防护机制,抵御多种恶意攻击
接江苏联通运营商通知,将于北京时间2025-04-02 00:00至2025-04-02 06:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。
为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,天津电信机房将不再提供服务,涉及IPv4网段:42.81.219.0/25、IPv6网段:240e:928:501:9::/96。
北京时间 2025-03-02 00:00~01:00 报表及日志服务将进行维护。在此期间,可能会导致报表查询/下载及日志下载功能不可用。若您有相关操作需求,请避开此时段进行。
获取最新安全动态
Check Point Research 在近期发布的联发科。芯片组的 AI 和音频处理组件中发现了一个漏洞,或被别有用心者利用于本地权限提升攻击。这意味着通过精心设计的代码,第三方应用程序可访问它不该接触到 AI 和音频相关信息 —— 理论上甚至可用于窃听。庆幸的是,该漏洞从未被发现有在野外被利用,且联发科已于 10 月份完成了修复。
在周三发布的一份白皮书中,Check Point Research 详细介绍了如何在红米 Note 9 5G 上完成这项复杂的攻击。
首先,安全研究人员不得不对所涉及的大部分未记录的软件开展逆向工程 —— 且这一步就利用了在联发科固件中发现的一系列四个漏洞,以允许任何 App 向音频接口传递特定的命令。
简而言之,就是让恶意应用能够对音频接口的某些部分,执行它本不该实现的相关操作。
若该 App 获取了系统级权限(比如在 Root 后的设备上、或预安装的系统应用),它甚至能够‘在音频 DSP 芯片上隐藏恶意代码’。
鉴于任何 App 都可访问音频接口固件、且该固件允许访问‘音频数据流’,因而恶意应用或在漏洞修复前对客户展开窃听。
其次,我们并不能排除设备制造商本身就滥用相关安全漏洞、以开展大规模窃听活动的可能。
虽然 Check Point Research 和联发科方面都未披露受影响芯片的确切列表,但相关漏洞似乎影响了天玑(Dimensity)全系 SoC —— 包括 Helio G90 / P90 等芯片组、甚至波及所谓的“Tensilica”APU 平台。
此外一些华为麒麟芯片组也是用了“Tenscilica”IP,但目前尚不清楚确切的影响。
售前支持
400-161-0866