历史上的今天
今天是:2025年04月28日(星期一)
2019年04月28日 | 超过40款高通芯片被曝出泄密漏洞,波及数十亿部手机!
2019-04-28 来源:芯智讯
摘要:4月28日消息,近日英国安全机构NCC Group公布了一则重磅消息:超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息,并波及采用相关芯片的Android手机等相关装置。不过,在本月初,高通已经修补了去年就得知的这一漏洞。

4月28日消息,近日英国安全机构NCC Group公布了一则重磅消息:超过40款高通芯片存在“旁路漏洞”,该漏洞可被用来窃取芯片内所储存的机密信息,并波及采用相关芯片的Android手机等相关装置。不过,在本月初,高通已经修补了去年就得知的这一漏洞。
根据高通安全公告,这一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
它被高通列为重大漏洞,而且影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
QSEE源自于Arm的TrustZone设计,TrustZone为系统单晶片的安全核心,它建立了一个隔离的安全世界来供可靠软件与机密资料使用,而其它软件则只能在一般的世界中执行,QSEE即是高通根据TrustZone所打造的安全执行环境。
虽然,NCC Group早在去年就发现了此一漏洞,并于去年3月通知了高通,但是高通却一直到今年4月才正式修补,并于近日被正式曝光。
值得注意的是,去年英特尔、AMD、Arm Cortrex系列芯片被接连爆出存在多项安全漏洞,虽然此后各家都推出了修补的补丁,但这并不代表之后就不会有类似的事件发生。当时,ARM负责人也对外表示,没有绝对也安全,芯片漏洞可能再次发生。
史海拾趣
|
我对verilog非常感兴趣!现在也在努力学习,可是不知道怎么才能学好!就像我在学c语言时,看了好多的程序,可是一上机就不知道该怎么做了!就连一个小程序写起来都很费劲!现在我就怕把verilog学到后期也成这样子了!那就不好了。 &n ...… 查看全部问答> |
|
wince5.0,三星2440板子,设置定时器0,每625ms中断一次,在调试状态每次中断都是625ms左右,精确度很高,可是一把程序放到板子上跑,中断间隔很不准,每次时间如下: DrvDispatchThread::time = 1018 DrvDispatchThread::time = 1085 DrvDispat ...… 查看全部问答> |
|
大家好: 最近在做 Grub 网络引导的研究.在这个过程中发现了很多问题,希望能有朋友能帮助解答一些: (1) root (nd) 在grub源文件 的stage2 中,我加入了自己的网卡驱动,并按照netboot.READM ...… 查看全部问答> |
|
联网下载程序问题:用usb线连接pda,下载程序总提示“无法与服务器建立连接”,请指点,谢谢。 我在evc下这么用的这个数据下载程序,用usb线连接的pda,但是总提示我无法与服务器建立连接,请问各位高手,这怎么回事,是我哪里没有设对,还是程序或设备本身有问题或者欠缺,非常感谢。 用这句进行下载,用按钮进行实现: InternetDownload(\ ...… 查看全部问答> |
|
各位高手,什么都不会的小白,要学习单片机,从什么开始学起?有C 语言基础该买什么样的编程器,都用什么软件环境进行仿真? [ 本帖最后由 micoyoung 于 2010-8-25 16:48 编辑 ]… 查看全部问答> |
|
Input impedance matching with fully differential amplifiers 本帖最后由 dontium 于 2015-1-23 13:39 编辑 IntroductionImpedance matching is widelyused in the transmission ofsignals in many end applicationsacross the industrial,munications, video, medical,test, measurement, andmilitary market ...… 查看全部问答> |
|
呵呵。。标题了一把,,说白了就是个8*8点阵的贪吃蛇。。。。 相信这种 蛇 坛子里已经有很多很多了。。。不过抱着“一千个程序员手中,有一千咱贪吃蛇”的想法,把我的拙劣程序发上来大家看一眼吧 欢 ...… 查看全部问答> |
|
日前,德州仪器 (TI) 宣布推出最新 Sitara™ AM335x ARM® Cortex™-A8 入门套件,其通过采用板载加速计支持旋转与倾斜功能的 4.3 英寸 LCD 显示屏,可为智能电器、工业,网络应用以及其它需要触摸屏界面的设备提供一款低成本平台。 ...… 查看全部问答> |




