高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51爱云资讯907
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。
截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通Wi-Fi 8技术博客:将Wi-Fi性能推向新的高度
- 亿道数码携骁龙AI PC矩阵亮相高通科技日,定义移动办公轻时代
- 共建AI PC企业服务生态,京东政企业务携手高通打造骁龙AI PC生态科技日
- 高通2025年第二季度财报超预期:总营收达103.7亿美元,骁龙品牌贡献61%
- 2025中国联通合作伙伴大会 | 高通携5G+AI生态合作成果亮相,加速迈向数智新未来
- 高通连续三年参加链博会,携手合作伙伴一起成就人人向前
- 三星Galaxy Z Fold 7正式发布:机身更轻薄,屏幕更大,搭载高通骁龙8至尊版,售价13999元起
- 高通孟樸:终端侧AI,开启“芯”增长
- Momenta利用高通的Snapdragon Ride产品组合变革汽车智能体验
- 四维图新出席2025高通汽车技术与合作峰会
- 车联天下携手高通基于骁龙座舱平台至尊版和Snapdragon Ride平台至尊版 变革驾乘体验
- 高通携手上海电信、久事旅游和小米,在黄浦江游轮实现万兆网络覆盖与沉浸式体验的里程碑
- 高通公司Ed Tiedemann:5G Advanced持续演进,为AI无处不在奠定坚实基础
- 高通携手上海电信、久事旅游和小米,在黄浦江游轮实现下行峰值速率突破8.4Gbps里程碑
- 博泰车联网联合高通依托骁龙座舱至尊版共建新一代智能座舱生态体系
- 小米发布玄戒O1芯片 高通骁龙8至尊版迎来真正的竞争对手