吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

高通致命漏洞曝光 波及數十億安卓設備

uwzt_icxinwensh ? 來源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀

老牌代碼安全審計機構NCC Group公布了40款內含旁路漏洞的高通芯片

據悉,該漏洞允許攻擊者竊取芯片內存儲的機密訊息,漏洞或波及采用相關芯片的數十億臺Android設備。

這是一個編號為CVE-2018-11976的漏洞。NCC Group在去年3月發現并第一時間通知了高通。

NCC Group資深安全顧問Keegan Ryan稱,該漏洞允許黑客通過橢圓曲線數碼簽章算法推測出QSEE(高通芯片安全執行環境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術與Cortex?-A處理器緊密集成,并通過AMBA?AXI總線和特定的TrustZone系統IP塊在系統中進行擴展。

此系統方法意味著可以保護安全內存、加密塊、鍵盤和屏幕等外設,從而可確保它們免遭軟件攻擊。

正常來說,按照TrustZone Ready Program建議開發并利用TrustZone技術的設備提供了能夠支持完全可信執行環境(TEE)以及安全感知應用程序和安全服務的平臺。

但是,Ryan認為ECDSA簽章其實是在處理隨機數值的乘法回圈,一旦黑客反向恢復這個隨機數值,就可以通過既有技術復原完整私鑰。

實際上,Ryan證明了有兩個區域極易泄露這些隨機數值的少數位,并且還繞過了這兩個區域的對抗旁路攻擊機制,成功恢復了Nexus5X手機上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機及其他產品多達數十億臺。

據悉,直到今年4月高通才正式修復了這一漏洞。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 高通
    +關注

    關注

    77

    文章

    7504

    瀏覽量

    191169
  • 設備
    +關注

    關注

    2

    文章

    4543

    瀏覽量

    70853
  • 安卓
    +關注

    關注

    5

    文章

    2136

    瀏覽量

    57601

原文標題:高通致命漏洞曝光 波及數十億安卓設備

文章出處:【微信號:icxinwenshe,微信公眾號:芯聞社】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Find My Device技術 智能物品防丟好幫手-谷歌Find My Device

    聲音、設置警報等,以確保設備的安全和隱私。 谷歌Find My Device?網絡覆蓋了全球超過數十億臺安活躍設備
    的頭像 發表于 12-26 11:05 ?402次閱讀
    Find My Device技術 <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丟好幫手-谷歌Find My Device

    AIC3262 CODEC能否在下運用?

    我們有多路音頻混音應用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機輸出監聽及混音后錄音),針對混音還有通過DSP 作混響, 10段EQ應用, 該裝置需要在環境下運行。不知TI AIC3262 CODEC能否在
    發表于 10-29 08:19

    請問TAS5558有的驅動可以提供嗎?

    請問TAS5558有的驅動可以提供嗎
    發表于 10-12 06:19

    Meta擬以數十億歐元入股雷朋眼鏡制造商

    美國科技巨頭Meta Platforms正積極探索一項重大戰略投資,擬以數十億歐元入股全球領先的眼鏡制造商依視路·陸遜梯卡(EssilorLuxottica),計劃收購其約5%的股份,按當前市場估值
    的頭像 發表于 07-19 15:21 ?953次閱讀

    工控主板在冶金行業的應用特點

    工控主板在冶金行業的應用,體現了其在極端環境下的適應性和在數據處理、實時監控、自動化控制方面的優勢。以下是工控主板在冶金行業應用的
    的頭像 發表于 07-03 15:16 ?387次閱讀

    聚徽觸控 - 工控機適用于哪些領域

    工控機,也被稱為系統工業平板電腦或嵌入式觸控一體機,是一種基于操作系統的工業控制
    的頭像 發表于 07-01 10:43 ?338次閱讀

    淺析工控主板的優勢

    工控主板作為專為工業控制領域設計的硬件平臺,相較于普通商用主板,擁有諸多優勢,以滿足工業環境對穩定、可靠、長期運行的嚴格要求。以下是工控主板的主要優勢分析:
    的頭像 發表于 06-27 14:50 ?378次閱讀

    微軟和日立達成價值數十億美元的戰略合作

    微軟和日本知名公司日立近日宣布了一項價值數十億美元的戰略合作計劃,旨在未來三年內共同推動生成式人工智能服務的廣泛應用。根據合作協議,日立將深度整合微軟云、Azure開放人工智能服務、Dynamics
    的頭像 發表于 06-06 09:47 ?565次閱讀

    亞馬遜計劃在意大利投資數十億歐元加強云計算業務

    近日,據知情人士透露,美國科技巨頭亞馬遜正在與意大利政府進行深入的談判,計劃在該國投資數十億歐元,以滿足歐洲市場對云技術和服務不斷增長的需求。此舉旨在進一步擴大亞馬遜云計算部門AWS在歐洲的影響力,并鞏固其在全球云計算市場的領先地位。
    的頭像 發表于 05-31 14:15 ?714次閱讀

    設備接收iPhone GIF動圖成靜態

    據Reddit社區、X平臺和9to5Google等媒體透露,設備接收iPhone發送的GIF動圖時,有部分用戶反映其變為靜態圖像并伴有明顯的像素化現象。
    的頭像 發表于 05-28 11:50 ?2705次閱讀

    谷歌正探索在設備上運行ChromeOS

     多年以來,谷歌為實現這兩款操作系統的協同工作付出諸多努力,如 Chromebook 內置運行環境,允許其運行應用,反之則不可。
    的頭像 發表于 05-14 10:12 ?473次閱讀

    蘋果擱置數十億美元Micro LED屏幕項目

    據消息人士透露,蘋果現已終止了尋找新供應商的行動,并開始調整Micro LED研發團隊結構。早前,蘋果已投入數十億美元進行Micro LED屏研發,旨在首先應用于Apple Watch Ultra表款之上。
    的頭像 發表于 03-25 15:44 ?408次閱讀

    RISC-V設備商用在即,玄鐵C930將發布

    基于RISC-V的首款設備即將在2024年實現大規模商業化應用,這標志著RISC-V架構在移動設備市場上邁出了堅實的步伐。
    的頭像 發表于 03-14 15:34 ?1540次閱讀

    文心一言將在2024年貢獻數十億元的增量收入

    百度文心一言在2024年有望為百度帶來數十億元人民幣的增量收入,這一預測由百度創始人、董事長兼首席執行官李彥宏親自公布。這一增長預期主要基于文心大模型在云業務中的廣泛應用和持續增長的用戶調用量。
    的頭像 發表于 03-04 11:32 ?1296次閱讀

    請問CYUSB3014支持驅動嗎?應該使用什么驅動呢?

    [i]請問CYUSB3014 支持設備嗎?應該使用什么驅動呢
    發表于 02-28 06:34
    百家乐最佳投注办法| 百家乐官网破解的方法| 赌百家乐的下场| 霍山县| 百家乐必胜法hk| CEO百家乐官网现金网| 威尼斯人娱乐城 老品牌值得信赖| 杭州百家乐官网西园| 波克棋牌官方免费下载| 百家乐佣金计算| 网上百家乐官网骗人的| 威尼斯人娱乐城送38| 金宝博娱乐场| 海立方百家乐官网的玩法技巧和规则 | 百家乐官网闲单开多少| 阿尔山市| 澳门百家乐官网赢钱| 钟祥市| 迷你百家乐官网论坛| 呼伦贝尔市| 乐博娱乐城| 真钱扎金花| 太阳城酒店| 百家乐赢钱公式冯耕| 百家乐官网荷官培训| 巫溪县| 免费百家乐的玩法技巧和规则| 迷你百家乐官网的玩法技巧和规则 | 打百家乐官网如何赢分| 大发888游戏是真的么| 百家乐赌场博彩赌场网| 澳门百家乐官网网络游戏信誉怎么样 | 百家乐官网五湖四海娱乐城| 真人百家乐官网的玩法技巧和规则| 法拉利百家乐官网的玩法技巧和规则 | 大发888爱好| 大发888 方管下载| 注册送现金真人棋牌| 百家乐官网学院教学视频| 百家乐官网赌博牌路分析| 三元风水24山水法|