0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

波及数十亿部手机!高通近40款芯片被曝出泄密漏洞

电子工程师 来源:YXQ 2019-05-09 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的android装置,高通已于本月初修补了这一在去年就得知的漏洞。

此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。

QSEE源自于arm的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。

NCC Group资深安全顾问Keegan Ryan指出,诸如TrustZone或QSEE等安全执行环境设计,受到许多行动装置与嵌入式装置的广泛采用,只是就算安全世界与一般世界使用的是不同的硬件资源、软件或资料,但它们依然奠基在同样的微架构上,于是他们打造了一些工具来监控QSEE的资料流与程序流,并找出高通导入ECDSA的安全漏洞,成功地从高通芯片上恢复256位的加密私钥。

Ryan解释,大多数的ECDSA签章是在处理随机数值的乘法回圈,假设黑客能够恢复这个随机数值的少数位,就能利用既有的技术来恢复完整的私钥,他们发现有两个区域可外泄该随机数值的资讯,尽管这两个区域都含有对抗旁路攻击的机制,不过他们绕过了这些限制,找出了该数值的部份位,而且成功恢复了nexus 5X手机上所存放的256位私钥。

NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。

根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    78

    文章

    7759

    浏览量

    200539
  • 智能手机
    +关注

    关注

    66

    文章

    18711

    浏览量

    186400

原文标题:波及数十亿部手机!高通近40款芯片被曝出泄密漏洞

文章出处:【微信号:news_16rd,微信公众号:一牛网在线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯片团队闪电裁员!这一市场竞争太残酷!

    电子发烧友网报道(文/黄山明)近日,有消息称,TP-Link外销主体联洲国际位于上海张江的WiFi芯片部门进行了闪电裁员。在该公司的全员大会上,管理层明确表示,Wi-Fi芯片团队将
    的头像 发表于 06-17 00:11 7370次阅读

    Freescale K40 系列芯片:技术剖析与设计指南

    Freescale K40 系列芯片:技术剖析与设计指南 在电子设计领域,一性能卓越、功能丰富的芯片往往能为工程师们带来更多的设计灵感和实现可能。Freescale 的 K
    的头像 发表于 04-10 14:55 174次阅读

    Freescale K40 系列芯片:性能与应用深度解析

    Freescale K40 系列芯片:性能与应用深度解析 在电子工程师的设计工具箱中,一性能出色、功能丰富的芯片往往能为项目带来事半功倍的效果。Freescale 的 K
    的头像 发表于 04-10 12:40 299次阅读

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞标记为概率利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1302次阅读
    行业观察 | 微软3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>标记为<b class='flag-5'>高</b>概率<b class='flag-5'>被</b>利用

    揭秘芯片测试:如何验证数十亿个晶体管

    微观世界的“体检”难题在一枚比指甲盖还小的芯片中,集成了数十亿甚至上百亿个晶体管,例如NVIDIA的H100GPU包含800亿个晶体管。要如何确定每一个晶体管都在正常工作?这是一个超乎想象的复杂
    的头像 发表于 03-06 10:03 451次阅读
    揭秘<b class='flag-5'>芯片</b>测试:如何验证<b class='flag-5'>数十亿</b>个晶体管

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    以下条件时,漏洞可以触发: 使用特定选项调用 curl :通过 --tftp-no-options 参数调用 curl,或者 libcurl 的使用者设置了
    发表于 02-19 13:55

    Meta 以数十亿美元收购 Manus

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年12月30日 11:49:59

    今日看点:Meta 以数十亿美元收购 Manus;格科全球首发0.64μm与0.8μm两芯片

    格科全球首发0.64μm与0.8μm两芯片 近日,格科GalaxyCore推出两全新规格的单芯片5000万像素图像传感器GC50F0与GC50D1。   GC50F0是全球首颗采
    发表于 12-30 10:45 1650次阅读

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    功函数在芯片制造中的核心作用

    在我们手中的智能手机和电脑核心,躺着一块精密的芯片芯片的核心,是数十亿个名为“晶体管”的微观开关。这些开关的快速开合,编织出了我们所有的数字世界。而控制每一个开关灵敏度的关键,就与一
    的头像 发表于 12-03 16:58 1304次阅读
    功函数在<b class='flag-5'>芯片</b>制造中的核心作用

    今日看点:通发布云端AI芯片;艾为电子推出低功耗Hyper-Hall™芯片 通发布云端AI芯片 近日,美国通公

      通发布云端AI芯片 近日,美国通公司宣布推出两新型人工智能芯片AI200和AI250,面向数据中心市场。   这两
    发表于 10-28 10:43 1236次阅读

    立案调查 美国芯片巨头中方立案调查

    据央视新闻报道美国芯片巨头中方立案调查,原因是通在收购以色列芯片企业Autotalks时未依法申报经营者集中,这涉嫌违反了《中华人民
    的头像 发表于 10-10 17:49 1094次阅读

    2025年七大数据防泄密软件权威盘点:为你的机密数据提供持续守护

    2025年七大数据防泄密软件权威盘点:为你的机密数据提供持续守护 无论是内部员工的无意泄露,还是外部黑客的有意窃取,都可能给企业带来巨大的经济损失和声誉损害。 如何选择一可靠的数据防泄密软件,成为
    的头像 发表于 09-30 10:46 662次阅读

    全球首2nm芯片准备量产 三星Exynos 2600

    据外媒韩国媒体 ETNews 在9 月 2 日发文报道称全球首2nm芯片准备量产;三星公司已确认 Exynos 2600 将成为全球首
    的头像 发表于 09-04 17:52 2963次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7
    的头像 发表于 08-14 16:58 2209次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁