0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高通致命漏洞曝光 波及数十亿安卓设备

uwzt_icxinwensh 来源:工程师李察 2019-04-30 15:53 次阅读

老牌代码安全审计机构NCC Group公布了40款内含旁路漏洞的高通芯片

据悉,该漏洞允许攻击者窃取芯片内存储的机密讯息,漏洞或波及采用相关芯片的数十亿台Android设备。

这是一个编号为CVE-2018-11976的漏洞。NCC Group在去年3月发现并第一时间通知了高通。

NCC Group资深安全顾问Keegan Ryan称,该漏洞允许黑客通过椭圆曲线数码签章算法推测出QSEE(高通芯片安全执行环境)中以ECDSA加密的224位与256位的金钥。

QSEE源自ARMTrustZone,该威廉希尔官方网站 与Cortex?-A处理器紧密集成,并通过AMBA?AXI总线和特定的TrustZone系统IP块在系统中进行扩展。

此系统方法意味着可以保护安全内存、加密块、键盘和屏幕等外设,从而可确保它们免遭软件攻击。

正常来说,按照TrustZone Ready Program建议开发并利用TrustZone威廉希尔官方网站 的设备提供了能够支持完全可信执行环境(TEE)以及安全感知应用程序和安全服务的平台。

但是,Ryan认为ECDSA签章其实是在处理随机数值的乘法回圈,一旦黑客反向恢复这个随机数值,就可以通过既有威廉希尔官方网站 复原完整私钥。

实际上,Ryan证明了有两个区域极易泄露这些随机数值的少数位,并且还绕过了这两个区域的对抗旁路攻击机制,成功恢复了Nexus5X手机上所存放的256位私钥。

高通安全公告显示,CVE-2018-11976被高通列为重大漏洞,其可能影响40款高通芯片,涉及Android手机及其他产品多达数十亿台。

据悉,直到今年4月高通才正式修复了这一漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    76

    文章

    7472

    浏览量

    190758
  • 设备
    +关注

    关注

    2

    文章

    4521

    浏览量

    70703
  • 安卓
    +关注

    关注

    5

    文章

    2133

    浏览量

    57290

原文标题:高通致命漏洞曝光 波及数十亿安卓设备

文章出处:【微信号:icxinwenshe,微信公众号:芯闻社】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Find My Device威廉希尔官方网站 智能物品防丢好帮手-谷歌Find My Device

    声音、设置警报等,以确保设备的安全和隐私。 谷歌Find My Device‌网络覆盖了全球超过数十亿台安活跃设备
    的头像 发表于 12-26 11:05 170次阅读
    Find My Device威廉希尔官方网站
 <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丢好帮手-谷歌Find My Device

    AIC3262 CODEC能否在下运用?

    我们有多路音频混音应用需求(双路MIC. LINE IN, I2S 音源输入,耳机输出监听及混音后录音),针对混音还有通过DSP 作混响, 10段EQ应用, 该装置需要在环境下运行。不知TI AIC3262 CODEC能否在
    发表于 10-29 08:19

    工控主板在冶金行业的应用特点

    工控主板在冶金行业的应用,体现了其在极端环境下的适应性和在数据处理、实时监控、自动化控制方面的优势。以下是工控主板在冶金william hill官网 的
    的头像 发表于 07-03 15:16 351次阅读

    聚徽触控 - 工控机适用于哪些领域

    工控机,也被称为系统工业平板电脑或嵌入式触控一体机,是一种基于操作系统的工业控制
    的头像 发表于 07-01 10:43 308次阅读

    浅析工控主板的优势

    工控主板作为专为工业控制领域设计的硬件平台,相较于普通商用主板,拥有诸多优势,以满足工业环境对稳定、可靠、长期运行的严格要求。以下是工控主板的主要优势分析:
    的头像 发表于 06-27 14:50 335次阅读

    微软和日立达成价值数十亿美元的战略合作

    微软和日本知名公司日立近日宣布了一项价值数十亿美元的战略合作计划,旨在未来三年内共同推动生成式人工智能服务的广泛应用。根据合作协议,日立将深度整合微软云、Azure开放人工智能服务、Dynamics
    的头像 发表于 06-06 09:47 521次阅读

    设备接收iPhone GIF动图成静态

    据Reddit社区、X平台和9to5Google等媒体透露,设备接收iPhone发送的GIF动图时,有部分用户反映其变为静态图像并伴有明显的像素化现象。
    的头像 发表于 05-28 11:50 2465次阅读

    谷歌正探索在设备上运行ChromeOS

     多年以来,谷歌为实现这两款操作系统的协同工作付出诸多努力,如 Chromebook 内置运行环境,允许其运行应用,反之则不可。
    的头像 发表于 05-14 10:12 431次阅读

    苹果搁置数十亿美元Micro LED屏幕项目

    据消息人士透露,苹果现已终止了寻找新供应商的行动,并开始调整Micro LED研发团队结构。早前,苹果已投入数十亿美元进行Micro LED屏研发,旨在首先应用于Apple Watch Ultra表款之上。
    的头像 发表于 03-25 15:44 373次阅读

    RISC-V设备商用在即,玄铁C930将发布

    基于RISC-V的首款设备即将在2024年实现大规模商业化应用,这标志着RISC-V架构在移动设备市场上迈出了坚实的步伐。
    的头像 发表于 03-14 15:34 1425次阅读

    请问CYUSB3014支持驱动吗?应该使用什么驱动呢?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 02-28 06:34

    Meta将斥资数十亿美元购买英伟达AI芯片

    近日,Meta宣布将斥资数十亿美元购买英伟达AI芯片,以推动其人工智能领域的发展。这一举措表明Meta对人工智能威廉希尔官方网站 的重视,并计划通过采用先进的硬件威廉希尔官方网站 来推动其内部的人工智能研究。
    的头像 发表于 01-19 15:20 1759次阅读

    鸿蒙系统和的区别 鸿蒙系统有什么特别之处

    了分布式架构,可以在不同设备上实现无缝连接和协同工作。而系统采用的是集中式架构,设备之间的连接和协同工作相对较为困难。 鸿蒙系统具备高度灵活性和可扩展性,支持
    的头像 发表于 01-18 11:45 1.2w次阅读

    鸿蒙系统和的区别哪个好用

    的一些问题,如性能、隐私安全等。而系统是由谷歌开发和推广的移动设备操作系统,目前在全球范围内占据主导地位。 鸿蒙系统的架构更为先进和高效。鸿蒙系统采用了分布式架构,可以在不同设备
    的头像 发表于 01-11 11:15 1982次阅读

    harmonyos和的区别

    的比较分析。 一、架构设计: HarmonyOS采用了分布式架构设计,可以应用于多种终端设备,从手机到智能家居、汽车等,实现设备之间的协同工作和资源共享。而
    的头像 发表于 01-10 17:55 3680次阅读