0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高通致命漏洞曝光 波及数十亿安卓设备

uwzt_icxinwensh 来源:工程师李察 2019-04-30 15:53 次阅读

老牌代码安全审计机构NCC Group公布了40款内含旁路漏洞的高通芯片

据悉,该漏洞允许攻击者窃取芯片内存储的机密讯息,漏洞或波及采用相关芯片的数十亿台Android设备。

这是一个编号为CVE-2018-11976的漏洞。NCC Group在去年3月发现并第一时间通知了高通。

NCC Group资深安全顾问Keegan Ryan称,该漏洞允许黑客通过椭圆曲线数码签章算法推测出QSEE(高通芯片安全执行环境)中以ECDSA加密的224位与256位的金钥。

QSEE源自ARMTrustZone,该技术与Cortex?-A处理器紧密集成,并通过AMBA?AXI总线和特定的TrustZone系统IP块在系统中进行扩展。

此系统方法意味着可以保护安全内存、加密块、键盘和屏幕等外设,从而可确保它们免遭软件攻击。

正常来说,按照TrustZone Ready Program建议开发并利用TrustZone技术的设备提供了能够支持完全可信执行环境(TEE)以及安全感知应用程序和安全服务的平台。

但是,Ryan认为ECDSA签章其实是在处理随机数值的乘法回圈,一旦黑客反向恢复这个随机数值,就可以通过既有技术复原完整私钥。

实际上,Ryan证明了有两个区域极易泄露这些随机数值的少数位,并且还绕过了这两个区域的对抗旁路攻击机制,成功恢复了Nexus5X手机上所存放的256位私钥。

高通安全公告显示,CVE-2018-11976被高通列为重大漏洞,其可能影响40款高通芯片,涉及Android手机及其他产品多达数十亿台。

据悉,直到今年4月高通才正式修复了这一漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    77

    文章

    7514

    浏览量

    191336
  • 设备
    +关注

    关注

    2

    文章

    4561

    浏览量

    70940
  • 安卓
    +关注

    关注

    5

    文章

    2139

    浏览量

    57707

原文标题:高通致命漏洞曝光 波及数十亿安卓设备

文章出处:【微信号:icxinwenshe,微信公众号:芯闻社】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Find My Device技术 智能物品防丢好帮手-谷歌Find My Device

    声音、设置警报等,以确保设备的安全和隐私。 谷歌Find My Device‌网络覆盖了全球超过数十亿台安活跃设备
    的头像 发表于 12-26 11:05 486次阅读
    Find My Device技术 <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丢好帮手-谷歌Find My Device

    AIC3262 CODEC能否在下运用?

    我们有多路音频混音应用需求(双路MIC. LINE IN, I2S 音源输入,耳机输出监听及混音后录音),针对混音还有通过DSP 作混响, 10段EQ应用, 该装置需要在环境下运行。不知TI AIC3262 CODEC能否在
    发表于 10-29 08:19

    请问TAS5558有的驱动可以提供吗?

    请问TAS5558有的驱动可以提供吗
    发表于 10-12 06:19

    Meta拟以数十亿欧元入股雷朋眼镜制造商

    美国科技巨头Meta Platforms正积极探索一项重大战略投资,拟以数十亿欧元入股全球领先的眼镜制造商依视路·陆逊梯卡(EssilorLuxottica),计划收购其约5%的股份,按当前市场估值
    的头像 发表于 07-19 15:21 973次阅读

    工控主板在冶金行业的应用特点

    工控主板在冶金行业的应用,体现了其在极端环境下的适应性和在数据处理、实时监控、自动化控制方面的优势。以下是工控主板在冶金行业应用的
    的头像 发表于 07-03 15:16 398次阅读

    聚徽触控 - 工控机适用于哪些领域

    工控机,也被称为系统工业平板电脑或嵌入式触控一体机,是一种基于操作系统的工业控制
    的头像 发表于 07-01 10:43 351次阅读

    浅析工控主板的优势

    工控主板作为专为工业控制领域设计的硬件平台,相较于普通商用主板,拥有诸多优势,以满足工业环境对稳定、可靠、长期运行的严格要求。以下是工控主板的主要优势分析:
    的头像 发表于 06-27 14:50 390次阅读

    微软和日立达成价值数十亿美元的战略合作

    微软和日本知名公司日立近日宣布了一项价值数十亿美元的战略合作计划,旨在未来三年内共同推动生成式人工智能服务的广泛应用。根据合作协议,日立将深度整合微软云、Azure开放人工智能服务、Dynamics
    的头像 发表于 06-06 09:47 590次阅读

    亚马逊计划在意大利投资数十亿欧元加强云计算业务

    近日,据知情人士透露,美国科技巨头亚马逊正在与意大利政府进行深入的谈判,计划在该国投资数十亿欧元,以满足欧洲市场对云技术和服务不断增长的需求。此举旨在进一步扩大亚马逊云计算部门AWS在欧洲的影响力,并巩固其在全球云计算市场的领先地位。
    的头像 发表于 05-31 14:15 730次阅读

    设备接收iPhone GIF动图成静态

    据Reddit社区、X平台和9to5Google等媒体透露,设备接收iPhone发送的GIF动图时,有部分用户反映其变为静态图像并伴有明显的像素化现象。
    的头像 发表于 05-28 11:50 2778次阅读

    谷歌正探索在设备上运行ChromeOS

     多年以来,谷歌为实现这两款操作系统的协同工作付出诸多努力,如 Chromebook 内置运行环境,允许其运行应用,反之则不可。
    的头像 发表于 05-14 10:12 494次阅读

    苹果搁置数十亿美元Micro LED屏幕项目

    据消息人士透露,苹果现已终止了寻找新供应商的行动,并开始调整Micro LED研发团队结构。早前,苹果已投入数十亿美元进行Micro LED屏研发,旨在首先应用于Apple Watch Ultra表款之上。
    的头像 发表于 03-25 15:44 418次阅读

    RISC-V设备商用在即,玄铁C930将发布

    基于RISC-V的首款设备即将在2024年实现大规模商业化应用,这标志着RISC-V架构在移动设备市场上迈出了坚实的步伐。
    的头像 发表于 03-14 15:34 1579次阅读

    文心一言将在2024年贡献数十亿元的增量收入

    百度文心一言在2024年有望为百度带来数十亿元人民币的增量收入,这一预测由百度创始人、董事长兼首席执行官李彦宏亲自公布。这一增长预期主要基于文心大模型在云业务中的广泛应用和持续增长的用户调用量。
    的头像 发表于 03-04 11:32 1333次阅读

    请问CYUSB3014支持驱动吗?应该使用什么驱动呢?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 02-28 06:34