0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

高通致命漏洞曝光 波及数十亿安卓设备

uwzt_icxinwensh 来源:工程师李察 2019-04-30 15:53 次阅读

老牌代码安全审计机构NCC Group公布了40款内含旁路漏洞的高通芯片

据悉,该漏洞允许攻击者窃取芯片内存储的机密讯息,漏洞或波及采用相关芯片的数十亿台Android设备。

这是一个编号为CVE-2018-11976的漏洞。NCC Group在去年3月发现并第一时间通知了高通。

NCC Group资深安全顾问Keegan Ryan称,该漏洞允许黑客通过椭圆曲线数码签章算法推测出QSEE(高通芯片安全执行环境)中以ECDSA加密的224位与256位的金钥。

QSEE源自ARMTrustZone,该技术与Cortex?-A处理器紧密集成,并通过AMBA?AXI总线和特定的TrustZone系统IP块在系统中进行扩展。

此系统方法意味着可以保护安全内存、加密块、键盘和屏幕等外设,从而可确保它们免遭软件攻击。

正常来说,按照TrustZone Ready Program建议开发并利用TrustZone技术的设备提供了能够支持完全可信执行环境(TEE)以及安全感知应用程序和安全服务的平台。

但是,Ryan认为ECDSA签章其实是在处理随机数值的乘法回圈,一旦黑客反向恢复这个随机数值,就可以通过既有技术复原完整私钥。

实际上,Ryan证明了有两个区域极易泄露这些随机数值的少数位,并且还绕过了这两个区域的对抗旁路攻击机制,成功恢复了Nexus5X手机上所存放的256位私钥。

高通安全公告显示,CVE-2018-11976被高通列为重大漏洞,其可能影响40款高通芯片,涉及Android手机及其他产品多达数十亿台。

据悉,直到今年4月高通才正式修复了这一漏洞。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    76

    文章

    7158

    浏览量

    187861
  • 设备
    +关注

    关注

    2

    文章

    4172

    浏览量

    69218
  • 安卓
    +关注

    关注

    5

    文章

    2081

    浏览量

    54462

原文标题:高通致命漏洞曝光 波及数十亿安卓设备

文章出处:【微信号:icxinwenshe,微信公众号:芯闻社】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    LG智能电视被曝存四安全漏洞,影响超9万台设备

    漏洞利用了3000/3001端口上运行的服务,主要为智能手机提供PIN接入功能。Bitdefender指出,虽然这些漏洞应仅限局域网使用,但Shodan扫描显示,约有91000台潜在易受攻击的LG设备
    的头像 发表于 04-10 14:12 131次阅读

    苹果搁置数十亿美元Micro LED屏幕项目

    据消息人士透露,苹果现已终止了寻找新供应商的行动,并开始调整Micro LED研发团队结构。早前,苹果已投入数十亿美元进行Micro LED屏研发,旨在首先应用于Apple Watch Ultra表款之上。
    的头像 发表于 03-25 15:44 99次阅读

    CYW920721M2EVK-02与cybt413061模块,HID控件在某些设备中不起作用的原因?

    CYW920721M2EVK-02 与 cybt413061 模块,HID 控件在某些设备中不起作用。
    发表于 03-01 11:59

    请问CYUSB3014支持驱动吗?应该使用什么驱动呢?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 02-28 06:34

    印度将耗资数十亿建设两座全功能半导体制造厂

    据印度电子与信息技术部长拉杰夫·钱德拉塞卡尔表示,印度将建设两座耗资数十亿美元的全功能半导体制造工厂,此外还将建设数个芯片封装和组装单位。 部长证实,这两个项目包括以色列塔尔半导体公司提交的80亿美元提案,以及塔塔集团的提案。
    的头像 发表于 02-19 17:58 232次阅读
    印度将耗资<b class='flag-5'>数十亿</b>建设两座全功能半导体制造厂

    Meta将斥资数十亿美元购买英伟达AI芯片

    近日,Meta宣布将斥资数十亿美元购买英伟达AI芯片,以推动其人工智能领域的发展。这一举措表明Meta对人工智能技术的重视,并计划通过采用先进的硬件技术来推动其内部的人工智能研究。
    的头像 发表于 01-19 15:20 1324次阅读

    手机支持外接otg扩展坞 然后使用ch340+ch9329控制电脑吗

    手机支持外接otg扩展坞 然后使用ch340+ch9329控制电脑吗
    发表于 12-30 17:11

    请问ESP8266和ESP32有的软件可以控制吗?

    ESP8266和ESP32有的软件可以控制吗?
    发表于 10-31 07:26

    拜登将数十亿美元的芯片制造补助与中国限令结合 保持美国领先地位

    。 10月17日,美国宣布了新措施,旨在加强限制并堵住去年10月宣布的一系列新规则中的漏洞。这些规则旨在阻止美国高端人工智能芯片和芯片制造设备流入中国。 在美国削减流入中国的顶尖技术数量的同时,还一直利用数十亿美元资金的承诺来
    的头像 发表于 10-19 11:53 463次阅读

    台积电自愿为苹果买单,承担数十亿美元的损失

    。 按照协议条款,台积电将仅向苹果收取那些良率好的芯片费用,而对于存在缺陷的芯片成本,台积电将全额承担。这一举措可望为苹果节省数十亿美元的制造成本,从而为公司财务状况带来积极影响。 目前,台积电的3纳米制程技术在生产过程中的良率大约
    的头像 发表于 08-08 16:34 388次阅读

    【芒果派MangoPi MQ Quad】10系统体验

    上会已经说过了linux系统镜像的安装 这次来说说系统。 首先准备工具 芒果派MangoPi MQ Quad开发板 PC机 TF卡及读卡器 操作系统镜像https
    发表于 07-07 21:59

    常见的漏洞扫描工具

    漏洞扫描工具是现代企业开展渗透测试服务中必不可少的工具之一,可以帮助渗透测试工程师快速发现被测应用程序、操作系统、计算设备和网络系统中存在的安全风险与漏洞,并根据这些漏洞的危害提出修复
    的头像 发表于 06-28 09:42 1097次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    四路无线图传平板控制方案

    深圳市沃丰智能通讯有限公司
    发布于 :2023年06月02日 15:16:50

    外援,最好是在南京,微信&amp;手机:***,关于网络。

    外援,最好是在南京,微信&手机:***,关于网络,我硬件写了一个rndis协议,用USB转以太网的。需要连接到手机,但是手机只能识别到4G和无线网卡,无法识别到我的u
    发表于 05-25 15:58