高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51AI云资讯959
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。
截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通亮相2025数智科技生态大会,带来多项6G技术愿景与前沿应用场景演示
- 6G大会圆桌热议AI,高通李俨:扩大覆盖面是AI发展的关键,6G恰逢其时
- 6G+AI开启智能互联的未来,高通携手产业伙伴在进博会展示前沿技术
- 进博会高通夏权发言:携手更广泛的合作伙伴,把握AI、5G等新机遇
- AI眼镜爆发元年,高通携手合作伙伴在进博会展示创新产品
- 物联网创新案例集在进博会发布,高通展示与中国伙伴的最新合作成果
- 第八届进博会|高通孟樸:AI重塑人机交互范式,迈向以“智能体”为中心的时代
- 高通宣布推出人工智能芯片AI200和AI250,挑战英伟达
- 台积电计划将2纳米制程报价上调50%,高通联发科考虑转投三星2纳米产线
- 5G+AI带来新机遇,高通副总裁李晶:支持中国伙伴走向全球
- 以5G-A和6G为连接纽带支持混合AI未来,高通专家:携手中国伙伴继续前行
- 释放“AI+”时代潜力,高通携手中国移动等合作伙伴加速终端侧AI落地应用
- 高通参与中国移动国际品牌焕新暨国际生态联盟发布,助力中国合作伙伴全球化布局
- 高通李晶:把握AI与5G-A融合发展的关键窗口期,加速AI生态系统建设
- 高通专家:在“混合AI”的未来,6G 将成为连接云与边缘的核心纽带
- 骁龙峰会第十年,高通正携手伙伴“让AI无处不在”









