世界论坛网 > 时事新闻 > 正文  
高通40款芯片曝漏洞 影响数十亿台设备
www.wforum.com | 2019-04-30 07:07:15  ETTOP | 0条评论 | 查看/发表评论

  据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。

高通40款芯片曝漏洞 影响数十亿台设备

  此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。

  QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。

  NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。

高通40款芯片曝漏洞 影响数十亿台设备

  根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。

(0)
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论
暂无评论
查看更多
实用资讯
24小时新闻排行榜
飞来艳福?丰满女邻居深夜闯入 情侣吓坏
中方给布林肯安排的酒店招牌 希望美国能读
华为重磅发布!
都不给中国面子:一个“已读不回” 一个“
纽约时报:为何上海年轻人开始流行吃食堂
48小时新闻排行榜
飞来艳福?丰满女邻居深夜闯入 情侣吓坏
中方给布林肯安排的酒店招牌 希望美国能读
华为重磅发布!
都不给中国面子:一个“已读不回” 一个“
纽约时报:为何上海年轻人开始流行吃食堂
CNN记者:宁住面临中国威胁的台湾,而非美
没想到 华为Pura 70刚开售 网友惊呼:太色
钱学森和蒋英结婚照 蒋英梳着哪吒头 调皮可
习近平如果看到这张照片,会怎么想…
差点活活胖死!她狂减200公斤 嗨晒泳装照
热门专题
1李克强猝逝2以哈战争3乌克兰战争
4中美对抗5新冠疫情6香港局势
7委内瑞拉8华为9美国大选
10黑心疫苗11“低端人群”12美国税改
13红黄蓝幼儿园14中共19大15郭文贵
广告服务 | 联系我们 | 关于我们 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2024. CyberMedia Network. All Rights Reserved.