高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019/04/28 12:38AI云资讯11087
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。

截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通推出第六代骁龙8超级至尊版
- 高通与中国移动开展端到端原型样机测试,推动6G关键技术迈入系统化验证新阶段
- 2026中国联通合作伙伴大会:高通推进6G技术研发与场景探索
- 高通侯明娟:骁龙携手赛事、终端与游戏伙伴,共推移动电竞体验突破边界
- 高通第六代骁龙8至尊版Pro定价过高恐失高端市场,联发科2nm廉价方案有望截胡
- 高通拟9月1日开始涨价,影响将波及全产业链
- 6G标准化正进入新阶段,高通专家:为产业提供更清晰的规划前景
- 高通2026 MWC上海谈6G:不止更高效空口,更是AI时代的系统性架构
- 高通技术专家谈Wi-Fi 8:4×4射频配置为何是移动连接的关键一跃
- 高通发布骁龙Reality Elite旗舰XR芯片,性能更强的智能眼镜即将问世
- 爱疆科技携星汉AI 2.0重磅登场,以高通量检测赋能钙钛矿产业化
- 共促6G创新发展,高通与业界探索AI等技术的应用
- 高通×极视角端侧AI开发者技术日暨骁龙大赛颁奖典礼圆满落幕
- 高能数造全自动硫化物高通量制粉线:直击行业痛点,重构硫化物制备全链路新范式
- 高通点赞广汽埃安N60智驾大赛获亚军,文远知行WRD 3.0亮相高通峰会
- 东软智行与高通技术公司共拓中央计算时代汽车智能化新格局
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 阶跃这次够狠:AA 全球开源前二,价格打到 Claude 的 1/8
- 科大讯飞发布Spark-Audio-1.0-Preview,全国产语音基座大模型实现从“听清”到“听懂”
- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练









