当前位置:网站首页>超过40款高通芯片被曝出安全漏洞,波及数十亿部手机!
超过40款高通芯片被曝出安全漏洞,波及数十亿部手机!
2022-07-21 15:06:00 【芯智讯】
4月28日消息,近日英国安全机构NCC Group公布了一则重磅消息:超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息,并波及采用相关芯片的Android手机等相关装置。不过,在本月初,高通已经修补了去年就得知的这一漏洞。
根据高通安全公告,这一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
QSEE源自于Arm的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
虽然,NCC Group早在去年就发现了此一漏洞,并于去年3月通知了高通,但是高通却一直到今年4月才正式修补,并于近日被正式曝光。
值得注意的是,去年英特尔、AMD、Arm Cortrex系列芯片被接连爆出存在多项安全漏洞,虽然此后各家都推出了修补的补丁,但这并不代表之后就不会有类似的事件发生。当时,ARM负责人也对外表示,没有绝对也安全,芯片漏洞可能再次发生。
编辑:芯智讯-林子
边栏推荐
- Matlab写入excel-字符串与数字合并
- Office 2013 customizes styles and sets styles to directories
- Gisley keithley Software 2600 Series 2635b | 2636b | 2651a | 2657a NS sourcemeter source table Software
- 我之前买的理财产品一直跌怎么办?
- Determine the position of an element in an array, and move all subsequent values backward after insertion
- ArcGIS像元大小从0.00025变为米
- Automatic test software faster than LabVIEW, atecloud cloud test platform evaluation
- C#字体使用效果
- Deep understanding of perfect hash
- IP address classification and range
猜你喜欢
VI editor common commands
OS实验五 基于内核栈切换的进程切换
Foundation of Mathematics: Jensen inequality
echart的markArea遇到的坑啊为什么不是按照我设置的时间来显示的区间呢
Unity sets that objects cannot be penetrated
RF cable automatic test system can improve your test efficiency by 60 times
Lodash中数组和对象合并方法assign、merge、defaults、defaultsDeep比较
ENVI栅格重采样
Shortcut keys for switching between the latest version of win10 and changing languages
During the attack and defense drill | know Chuangyu Zhao Wei: let the security ability grow on the cloud
随机推荐
application.yml 和 application.propertise 配置不生效
Keithley software 2400 | 2440 | 2450 | 2460 | 2461 | 2470 ns SourceMeter source table software
【数学基础】 foundation of mathematics :Jensen不等式
[iccv 2019] acnet: using asymmetric convolution blocks to enhance CNN's convolution kernel skeleton
Qt之QML虚拟键盘
[FAQ] common reasons and solutions for the failure of in app payment services to pull up the payment page
What if the financial products I bought before have been falling?
RF cable automatic test system can improve your test efficiency by 60 times
qt中xxx.pro学习
vscode - 所选环境中没有可用的Pip安装程序
echart的markArea遇到的坑啊为什么不是按照我设置的时间来显示的区间呢
application. YML and application Property configuration does not take effect
VI editor common commands
理财产品的盈亏是负数,这是什么意思?
Chrome升级到80版本遇到的问题-系统登录不了的解决方法
NI LabVIEW 2019 installation tutorial, atecloud installation free and online
[MySQL and database] MySQL & database Chapter 7: view learning
ps小白從0開始……
Keithley software 2600 series 2601b | 2602b | 2604b | 2606b ns SourceMeter source table software
Office 2013 customizes styles and sets styles to directories