高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51AI云资讯930
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。
截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 以5G-A和6G为连接纽带支持混合AI未来,高通专家:携手中国伙伴继续前行
- 释放“AI+”时代潜力,高通携手中国移动等合作伙伴加速终端侧AI落地应用
- 高通参与中国移动国际品牌焕新暨国际生态联盟发布,助力中国合作伙伴全球化布局
- 高通李晶:把握AI与5G-A融合发展的关键窗口期,加速AI生态系统建设
- 高通专家:在“混合AI”的未来,6G 将成为连接云与边缘的核心纽带
- 骁龙峰会第十年,高通正携手伙伴“让AI无处不在”
- 高通“AI加速计划”:赋能千行百业,开启智能新时代
- 孟樸谈高通在中国发展30年,始终与中国伙伴同频共振
- 高通孟樸:中国生态的活力非凡 源于产业合作形成强大合力
- 腾讯应用宝与高通(中国)基于骁龙平台共推 PC 生态发展与 AI 生产力革新
- 哈曼携手高通,助推汽车生成式AI跃迁
- 2025骁龙峰会·中国开幕,高通携手生态伙伴发布“AI加速计划”
- 高通发布骁龙8至尊版 Gen 5处理器
- 高通宣布推出骁龙 X2 Elite 和 X2 Elite Extreme 新一代 Windows PC 处理器
- 高通官宣下一代旗舰移动平台命名为:第五代骁龙8至尊版
- 高通钱堃谈知识产权保护,以开放创新助力产业伙伴成为市场引领者