高通超40款芯片被曝出泄密漏洞:数十亿台设备曾受影响
2019-04-28 12:38:51爱云资讯867
据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。
截图自nccgroup▲
此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
相关文章
- 高通携手产业伙伴推进5G-Advanced发展,为6G奠定坚实的基础
- 混合式AI是未来 高通钱堃解读生成式AI未来增长趋势
- 为6G奠定基础,高通钱堃:5G标准第二阶段将带来网络性能和可靠性的提升
- 高通徐晧:利用6G和AI重塑移动连接的未来
- AI芯片巨头争夺战升温,高通/微美全息争相加码竞逐AI高能效算力突围赛
- 高通钱堃:终端侧AI正在到来 将带来大量发展机遇
- 爱立信携手Telstra、高通刷新5G上行链路速度纪录,树立创新新标杆
- 高通、上海移动和诺基亚贝尔完成毫米波网络试点 拓展5G-A应用创新
- 上海移动携手诺基亚贝尔和高通首次在F1中国大奖赛期间完成基于毫米波的多类型终端直播创新试点
- 高通CEO安蒙访问小米汽车工厂,出席中国发展高层论坛
- 5G领航MWC世界移动通信大会,高通/微美全息持续引领5G+AI融合创新潮流
- 引爆MWC2025,狂揽10项大奖,被高通点赞的AI新物种开拓宠物赛道新纪元
- 高通首席运营官:AI与5G融合发展推动未来创新,将带来全新机遇
- 高通推出跃龙产品品牌:面向新时代行业创新的解决方案
- 高通推出FastConnect 7700移动连接系统,引领无线连接创新潮流
- 高通推出第四代骁龙6移动平台,带来出色性能与增强的游戏体验