世界论坛网 > 时事新闻 > 正文  
高通40款芯片曝漏洞 影响数十亿台设备
www.wforum.com | 2019-04-30 07:07:15  ETTOP | 0条评论 | 查看/发表评论

  据ETTOP消息,英国安全业者NCC Group公布了藏匿在逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯,并波及采用相关芯片的Android装置,高通已于本月初修补了此一在去年就得知的漏洞。

高通40款芯片曝漏洞 影响数十亿台设备

  此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。

  QSEE源自于ARM的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。

  NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。

高通40款芯片曝漏洞 影响数十亿台设备

  根据高通所张贴的安全公告,CVE-2018-11976属于ECDSA签章代码的加密问题,将会让存放在安全世界的私钥外泄至一般世界。它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。

(0)
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论
暂无评论
查看更多
实用资讯
24小时新闻排行榜
非胸非腿 古代女子最诱人的身体部位是这里
见习近平 曝布林肯准备了“王炸”
多少美军派驻台湾 数字曝光
出洋相,解放军自曝短板
中国取得辉达AI芯片突破口 3家大厂被点名
48小时新闻排行榜
非胸非腿 古代女子最诱人的身体部位是这里
见习近平 曝布林肯准备了“王炸”
多少美军派驻台湾 数字曝光
出洋相,解放军自曝短板
中国取得辉达AI芯片突破口 3家大厂被点名
日本真的快要“动手”了
这一迹象让北京越来越不安
习近平加速中国盛极转衰?起码美国不能这么
亚洲这场战争不可避免了
这才是北京不敢轻举妄动的原因
热门专题
1李克强猝逝2以哈战争3乌克兰战争
4中美对抗5新冠疫情6香港局势
7委内瑞拉8华为9美国大选
10黑心疫苗11“低端人群”12美国税改
13红黄蓝幼儿园14中共19大15郭文贵
广告服务 | 联系我们 | 关于我们 | 网站导航 | 隐私保护
Jobs. Contact us. Privacy Policy. Copyright (C) 1998-2024. CyberMedia Network. All Rights Reserved.