万维读者网 > 信息时代 > 正文  

高通40款芯片曝漏洞 影响数十亿台设备

www.creaders.net | 2019-04-29 15:48:35  ETTOP | 0条评论 | 查看/发表评论

  据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。

高通40款芯片曝漏洞 影响数十亿台设备

  此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。

  QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。

  NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。

高通40款芯片曝漏洞 影响数十亿台设备

  根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。

   0


24小时新闻排行榜 更多>>
1 老习等不及了!传三中全会再次修宪
2 老美动“杀”心 叫习如何招架
3 大批华人被逮捕!美国土安全部宣布“红钩计
4 机场厕所惊见弃婴 所有女乘客遭逼脱内裤
5 中国东奥女子8百接力金牌被取消

48小时新闻排行榜 更多>>
1 时代的灰终于落到公务员头上
2 老习等不及了!传三中全会再次修宪
3 凄惨!中共最担心的事儿发生了
4 张玉凤发声明 澄清她与毛泽东的多个传闻
5 此人忽然死亡 震惊外界 习近平怎么看
6 谷歌女员工抖音炫耀公司福利 结果半夜就被
7 习家军内部出大案 堪比林彪事件
8 中国驻加拿大大使突然离任回国
9 刚刚 温庆运被执行死刑
10 三位院士:99%血栓无征兆,记住一字,一生
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 达唐:故宫博物院遭公开举报 万维网友来
2 现代战争目的:摧毁战争意志 施化
3 辛峰:特鲁多为什么不信加拿大 万维网友来
4 周傥:理性反省和重新认识乌克 万维网友来
5 川普就是美国的毛泽东 右撇子
6 美国为何选择这个时候公布中共 山蛟龙
7 乌克兰呀,你太让人失望了! 山蛟龙
8 谁敢买中共国的电动车? 山蛟龙
9 警惕有人把民主党与共和党的关 karkar
10 解密: 千年之计“一盘大棋”崩 文庙
一周博文回复排行榜 更多>>
1 川普就是美国的毛泽东 右撇子
2 警惕有人把民主党与共和党的关 karkar
3 亚洲的乌克兰其实不是台湾,而 随意生活
4 美国为何选择这个时候公布中共 山蛟龙
5 在言论管控大搞一言堂方面,中 爪四哥
6 乌克兰呀,你太让人失望了! 山蛟龙
7 一只小鸟的咏叹 木桩
8 海一代选民:多少人视民主党为 随意生活
9 现代战争目的:摧毁战争意志 施化
10 解密: 千年之计“一盘大棋”崩 文庙
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.