高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51爱云资讯887
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。
截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通携手上海电信、久事旅游和小米,在黄浦江游轮实现万兆网络覆盖与沉浸式体验的里程碑
- 高通公司Ed Tiedemann:5G Advanced持续演进,为AI无处不在奠定坚实基础
- 高通携手上海电信、久事旅游和小米,在黄浦江游轮实现下行峰值速率突破8.4Gbps里程碑
- 博泰车联网联合高通依托骁龙座舱至尊版共建新一代智能座舱生态体系
- 小米发布玄戒O1芯片 高通骁龙8至尊版迎来真正的竞争对手
- 高通CEO安蒙亮相COMPUTEX 2025:骁龙X系列正成为PC的核心
- 高通李晶:坚持“技术深耕”与“生态共赢”,推动5G-A创新场景与应用落地
- 高通亮相世界电信日大会开幕式:共创由5G-A与终端侧AI驱动的新质未来
- 福州移动联合中兴通讯、高通首次实现4CC叠加1024 QAM高阶调制技术在地铁场景的应用,助力福州地铁体验升级
- 高通携手产业伙伴亮相上海车展,推动驾驶辅助普及
- 高通携手产业伙伴推进5G-Advanced发展,为6G奠定坚实的基础
- 混合式AI是未来 高通钱堃解读生成式AI未来增长趋势
- 为6G奠定基础,高通钱堃:5G标准第二阶段将带来网络性能和可靠性的提升
- 高通徐晧:利用6G和AI重塑移动连接的未来
- AI芯片巨头争夺战升温,高通/微美全息争相加码竞逐AI高能效算力突围赛
- 高通钱堃:终端侧AI正在到来 将带来大量发展机遇