0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

波及数十亿部手机!高通近40款芯片被曝出泄密漏洞

电子工程师 来源:YXQ 2019-05-09 16:35 次阅读

英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的android装置,高通已于本月初修补了这一在去年就得知的漏洞。

此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。

QSEE源自于arm的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。

NCC Group资深安全顾问Keegan Ryan指出,诸如TrustZone或QSEE等安全执行环境设计,受到许多行动装置与嵌入式装置的广泛采用,只是就算安全世界与一般世界使用的是不同的硬件资源、软件或资料,但它们依然奠基在同样的微架构上,于是他们打造了一些工具来监控QSEE的资料流与程序流,并找出高通导入ECDSA的安全漏洞,成功地从高通芯片上恢复256位的加密私钥。

Ryan解释,大多数的ECDSA签章是在处理随机数值的乘法回圈,假设黑客能够恢复这个随机数值的少数位,就能利用既有的技术来恢复完整的私钥,他们发现有两个区域可外泄该随机数值的资讯,尽管这两个区域都含有对抗旁路攻击的机制,不过他们绕过了这些限制,找出了该数值的部份位,而且成功恢复了nexus 5X手机上所存放的256位私钥。

NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。

根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 高通
    +关注

    关注

    76

    文章

    7146

    浏览量

    187773
  • 智能手机
    +关注

    关注

    66

    文章

    18035

    浏览量

    176995

原文标题:波及数十亿部手机!高通近40款芯片被曝出泄密漏洞

文章出处:【微信号:news_16rd,微信公众号:一牛网在线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    阿联酋公司斥3000万美元购手机零日漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件零日漏洞。此次计
    的头像 发表于 04-08 10:38 245次阅读

    苹果搁置数十亿美元Micro LED屏幕项目

    据消息人士透露,苹果现已终止了寻找新供应商的行动,并开始调整Micro LED研发团队结构。早前,苹果已投入数十亿美元进行Micro LED屏研发,旨在首先应用于Apple Watch Ultra表款之上。
    的头像 发表于 03-25 15:44 93次阅读

    印度将耗资数十亿建设两座全功能半导体制造厂

    据印度电子与信息技术部长拉杰夫·钱德拉塞卡尔表示,印度将建设两座耗资数十亿美元的全功能半导体制造工厂,此外还将建设数个芯片封装和组装单位。 部长证实,这两个项目包括以色列塔尔半导体公司提交的80亿美元提案,以及塔塔集团的提案。
    的头像 发表于 02-19 17:58 227次阅读
    印度将耗资<b class='flag-5'>数十亿</b>建设两座全功能半导体制造厂

    XE164FN40芯片锁定,有没有办法擦除锁定?

    XE164FN40芯片锁定,DAS可以扫描出能连接上,但是keil5在线仿真时显示芯片锁定。有没有办法擦除锁定,里面的东西不重要,片子能
    发表于 02-06 08:30

    Meta将斥资数十亿美元购买英伟达AI芯片

    近日,Meta宣布将斥资数十亿美元购买英伟达AI芯片,以推动其人工智能领域的发展。这一举措表明Meta对人工智能技术的重视,并计划通过采用先进的硬件技术来推动其内部的人工智能研究。
    的头像 发表于 01-19 15:20 1290次阅读

    SL3061耐压40V降压恒压芯片 40V降12V降5V 支持电流2.5A

    。 SL3061是一高效、低成本、高精度的线性降压恒压芯片,具有40V的耐压能力,可以应对大部分的电源应用场景。该芯片具有出色的负载调节性能,可以在负载变化时保持稳定的输出电压。此
    发表于 12-12 16:11

    突发!50亿美元芯片订单被取消?!

    11月2日消息,据华尔街日报,美国新推出的出口管制规定可能迫使AI芯片巨头英伟达取消明年数十亿美元的对华先进制程芯片订单,此举可能令中国科技公司无法获得关键的AI资源。
    的头像 发表于 11-03 10:32 477次阅读

    拜登将数十亿美元的芯片制造补助与中国限令结合 保持美国领先地位

    。 10月17日,美国宣布了新措施,旨在加强限制并堵住去年10月宣布的一系列新规则中的漏洞。这些规则旨在阻止美国高端人工智能芯片芯片制造设备流入中国。 在美国削减流入中国的顶尖技术数量的同时,还一直利用
    的头像 发表于 10-19 11:53 458次阅读

    鸿海印度手机生产线已达50条,每秒可制造3~4部手机

    据美国投资机构称,鸿海在印度生产基地每秒生产3至4部手机,旺季每月生产450万部,其中大部分是android智能手机。鸿海工厂每年生产约1000万台功能机器。
    的头像 发表于 09-27 09:43 286次阅读

    用于缓解高速缓存推测漏洞的固件接口

    称为变体4,是某些ARM CPU设计中的漏洞,可能允许对内存位置的推测性读取在最近一次写入该内存位置之前读取数据值。 推测性读取的数据可能是攻击者控制的,并转发到以后的推测性访问,这可能会泄露
    发表于 08-25 07:36

    刘德音:台积电将坚持本土战略,不能将最尖端技术移至海外

    最近40年间,台积电本身投资数十亿美元,在台湾深深扎根。台湾庆典雇用少数工程师、研究与开发科学家、技术人员和生产工人,从事极其复杂的芯片生产工作。
    的头像 发表于 08-09 10:06 306次阅读

    台积电自愿为苹果买单,承担数十亿美元的损失

    。 按照协议条款,台积电将仅向苹果收取那些良率好的芯片费用,而对于存在缺陷的芯片成本,台积电将全额承担。这一举措可望为苹果节省数十亿美元的制造成本,从而为公司财务状况带来积极影响。 目前,台积电的3纳米制程技术在生产过程中的良率
    的头像 发表于 08-08 16:34 380次阅读

    常见的漏洞扫描工具

    漏洞扫描工具包括漏洞发现扫描、全功能扫描和合规性扫描。在实际工作中,渗透测试工程师往往会根据测试项目的需要,使用多个漏洞扫描工具来完成任务。 日前,国外安全媒体Gbhackers根据对数十
    的头像 发表于 06-28 09:42 1076次阅读
    常见的<b class='flag-5'>漏洞</b>扫描工具

    已知的HAB漏洞是否会影响i.MX6ULL版本1.1?

    我有一个 NXP iMX6ULL rev 1.1,发现i.MX6ULL 的 HAB 机制中存在两个已知漏洞。但是,我所指的文档并未指定芯片版本。因此,我不确定这些漏洞是否会影响我的设备。你能帮我澄清一下吗?
    发表于 06-02 09:07

    摩托罗拉新款折叠手机Razr 40 Ultra即将上市销售

    近日有消息称,摩托罗拉即将发布一款名为Razr 40 Ultra的全新折叠手机,而这部手机据称配备8GB内存和256GB存储空间。 根据有关消息,这款手机在全球市场将命名为Razr
    的头像 发表于 05-26 11:14 1199次阅读