4月28日消息,近日英国安全机构NCC Group公布了一则重磅消息:超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息,并波及采用相关芯片的Android手机等相关装置。不过,在本月初,高通已经修补了去年就得知的这一漏洞。
根据高通安全公告,这一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
QSEE源自于Arm的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
虽然,NCC Group早在去年就发现了此一漏洞,并于去年3月通知了高通,但是高通却一直到今年4月才正式修补,并于近日被正式曝光。
值得注意的是,去年英特尔、AMD、Arm Cortrex系列芯片被接连爆出存在多项安全漏洞,虽然此后各家都推出了修补的补丁,但这并不代表之后就不会有类似的事件发生。当时,ARM负责人也对外表示,没有绝对也安全,芯片漏洞可能再次发生。
-
芯片
+关注
关注
463文章
54432浏览量
469390 -
漏洞
+关注
关注
0文章
205浏览量
15970
原文标题:超过40款高通芯片被曝出安全漏洞,波及数十亿部手机!
文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
Freescale K40 系列芯片:性能与应用深度解析
行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用
curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞
海康威视通过漏洞管理体系认证
行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用
什么是零日漏洞?攻防赛跑中的“时间战”
分析嵌入式软件代码的漏洞-代码注入
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
兆芯加入基础软硬件产品漏洞生态联盟
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁
嵌入式系统安全面临的挑战和解决方案
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息
评论