高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51AI云资讯986
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。

截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通携生态推动2029年起6G商用,近20家中国生态伙伴支持
- 高通推出骁龙可穿戴平台至尊版芯片,升级至3纳米制程
- 高通Chris Patrick亮相荣耀全球发布会:高通携手荣耀重新构想个人AI时代智能手机
- AI技术加持,高通与产业伙伴推动视频编码技术不断进步
- MWC巴塞罗那2026前瞻:高通构建面向AI时代的6G
- 三星已向高通交付LPDDR6X内存样品
- Exynos 2700芯片在Galaxy S27系列中的占比将达到50%,将对高通营收造成影响
- AMD与高通计划追随英伟达,下一代AI产品也将采用SOCAMM内存
- 三星2纳米GAA工艺良率趋于稳定,获得高通订单的可能性增加
- 软银集团、爱立信与高通在5G SA商用网络上开展包括L4S在内的5G及5G-A能力测试
- 苹果、高通、联发科重点改进架构、扩展内存缓存,布局2纳米芯片,而先进制程已难引起消费者关注
- 高通第六代骁龙8至尊版Pro的价格或将突破300美元
- 2026 高通边缘智能开发者生态大会成功举办
- 高通柯诗亚:技术标准降低开发成本、加速产品上市,推动生态系统繁荣
- 骁龙X2 Plus正式亮相,高通完善X2系列AI PC产品矩阵
- 高通与谷歌深化合作 拓展骁龙数字底盘与Android系统融合生态
人工智能企业
更多>>人工智能硬件
更多>>- 忆联UH812a以极致存力破局大模型载入瓶颈,释放算力潜能
- 讯飞翻译机登陆MWC 2026,同传级沟通体验,多语种交流无压力
- 普恩志引领:2026半导体与高端制造前瞻——核心备件如何驱动产业革新与市场机遇
- 超旗舰降噪,殿堂级音质 索尼双芯超旗舰真无线降噪耳机WF-1000XM6正式发售
- 当AI学会“隐身”,手机才真正智能:三星Galaxy S26系列开启AI哲学的降维打击
- 全球首秀!讯飞AI眼镜亮相MWC,多模态同传大模型与极致轻量化设计 引领智能穿戴新风向
- 全球瞩目!荣耀携Robot Phone、Magic V6系列、荣耀MagicBook Pro 14 2026震撼亮相MWC 2026
- MWC直击:荣耀双旗舰搭载第五代骁龙8至尊版,助力智能手机下一代技术演进
人工智能产业
更多>>人工智能技术
更多>>- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力
- 昇腾原生支持,科学多模态大模型Intern-S1-Pro正式发布并开源
- 百度千帆深度研究Agent登顶权威评测榜单DeepResearch Bench
- 在MoltBot/ClawdBot,火山方舟模型服务助力开发者畅享模型自由
- 教程 | OpenCode调用基石智算大模型,AI 编程效率翻倍
- 全国首个!上海上线规划资源AI大模型,商汤大装置让城市治理“更聪明”
- 昇思人工智能框架峰会 | 昇思MindSpore MoE模型性能优化方案,提升训练性能15%+









