一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

uwzt_icxinwensh ? 來源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

老牌代碼安全審計(jì)機(jī)構(gòu)NCC Group公布了40款內(nèi)含旁路漏洞的高通芯片。

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲(chǔ)的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺(tái)Android設(shè)備。

這是一個(gè)編號(hào)為CVE-2018-11976的漏洞。NCC Group在去年3月發(fā)現(xiàn)并第一時(shí)間通知了高通。

NCC Group資深安全顧問Keegan Ryan稱,該漏洞允許黑客通過橢圓曲線數(shù)碼簽章算法推測出QSEE(高通芯片安全執(zhí)行環(huán)境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術(shù)與Cortex?-A處理器緊密集成,并通過AMBA?AXI總線和特定的TrustZone系統(tǒng)IP塊在系統(tǒng)中進(jìn)行擴(kuò)展。

此系統(tǒng)方法意味著可以保護(hù)安全內(nèi)存、加密塊、鍵盤和屏幕等外設(shè),從而可確保它們免遭軟件攻擊。

正常來說,按照TrustZone Ready Program建議開發(fā)并利用TrustZone技術(shù)的設(shè)備提供了能夠支持完全可信執(zhí)行環(huán)境(TEE)以及安全感知應(yīng)用程序和安全服務(wù)的平臺(tái)。

但是,Ryan認(rèn)為ECDSA簽章其實(shí)是在處理隨機(jī)數(shù)值的乘法回圈,一旦黑客反向恢復(fù)這個(gè)隨機(jī)數(shù)值,就可以通過既有技術(shù)復(fù)原完整私鑰。

實(shí)際上,Ryan證明了有兩個(gè)區(qū)域極易泄露這些隨機(jī)數(shù)值的少數(shù)位,并且還繞過了這兩個(gè)區(qū)域的對(duì)抗旁路攻擊機(jī)制,成功恢復(fù)了Nexus5X手機(jī)上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機(jī)及其他產(chǎn)品多達(dá)數(shù)十億臺(tái)。

據(jù)悉,直到今年4月高通才正式修復(fù)了這一漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7624

    瀏覽量

    193233
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4668

    瀏覽量

    71760
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2155

    瀏覽量

    58699

原文標(biāo)題:高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

文章出處:【微信號(hào):icxinwenshe,微信公眾號(hào):芯聞社】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    定制主板_聯(lián)發(fā)科|通|紫光展銳主板方案

    主板搭載聯(lián)發(fā)科八核處理器,主頻高達(dá)2.2GHz,采用先進(jìn)的6nm制程工藝,性能表現(xiàn)出色。內(nèi)置Android 13.0操作系統(tǒng),標(biāo)配4GB DDR4內(nèi)存和64GB UFS高速存儲(chǔ),硬件配置強(qiáng)勁高效
    的頭像 發(fā)表于 07-11 19:56 ?57次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科|<b class='flag-5'>高</b>通|紫光展銳<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    釋放潛力:在樹莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)系統(tǒng)和用戶友好的界面而聞名,它能夠?qū)漭赊D(zhuǎn)變?yōu)楣δ軓?qiáng)大的設(shè)備,能夠處理從媒體消費(fèi)
    的頭像 發(fā)表于 07-05 08:33 ?207次閱讀
    釋放潛力:在樹莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費(fèi)開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對(duì)的反向控
    的頭像 發(fā)表于 06-26 09:53 ?1272次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用日益廣泛,其穩(wěn)定性、靈活性和豐富的接口功能為醫(yī)療設(shè)備的智能化、數(shù)字化升級(jí)提供了有力支持。
    的頭像 發(fā)表于 06-24 17:13 ?124次閱讀

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實(shí)際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?267次閱讀

    請問CYUSB3014支持驅(qū)動(dòng)嗎?

    [i]請問CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 05-30 07:12

    工業(yè)主板在智能電子秤設(shè)備中的應(yīng)用

    隨著工業(yè)自動(dòng)化與智能化需求的增長,工業(yè)主板憑借其高可靠性、靈活性和擴(kuò)展性,逐漸成為智能電子秤設(shè)備的核心控制單元。以下從技術(shù)特性、應(yīng)用場景、功能實(shí)現(xiàn)及優(yōu)勢等方面詳細(xì)分析工業(yè)
    的頭像 發(fā)表于 04-18 16:00 ?241次閱讀
    工業(yè)<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設(shè)備</b>中的應(yīng)用

    工控平板電腦在環(huán)境監(jiān)測設(shè)備中的運(yùn)用

    工控平板電腦在環(huán)境監(jiān)測設(shè)備中的運(yùn)用主要體現(xiàn)在以下幾個(gè)方面: 一、耐用性與可靠性 工控平板電腦通常具有堅(jiān)固耐用的外殼設(shè)計(jì),如鋁合金面板
    的頭像 發(fā)表于 02-28 18:10 ?445次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>工控平板電腦在環(huán)境監(jiān)測<b class='flag-5'>設(shè)備</b>中的運(yùn)用

    自制 AirTag,支持/鴻蒙/PC/Home Assistant,無需擁有 iPhone

    蘋果的 AirTag 很貴,雖然某強(qiáng)北有平價(jià)代替品,但是仍需要蘋果設(shè)備才能綁定,才能查看位置。不支持/鴻蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    發(fā)表于 02-25 11:22

    工業(yè)主板在智慧糧倉設(shè)備中發(fā)揮著至關(guān)重要的作用

    工業(yè)主板在智慧糧倉設(shè)備中發(fā)揮著至關(guān)重要的作用。以下是關(guān)于其作用的具體分析: ?一、提供穩(wěn)定可靠的運(yùn)行平臺(tái) 智慧糧倉設(shè)備需要長時(shí)間穩(wěn)定運(yùn)行,以實(shí)現(xiàn)對(duì)糧食儲(chǔ)存環(huán)境的實(shí)時(shí)監(jiān)測和精準(zhǔn)控制。
    的頭像 發(fā)表于 02-20 17:50 ?323次閱讀

    Find My Device技術(shù) 智能物品防丟好幫手-谷歌Find My Device

    聲音、設(shè)置警報(bào)等,以確保設(shè)備的安全和隱私。 谷歌Find My Device?網(wǎng)絡(luò)覆蓋了全球超過數(shù)十億臺(tái)安活躍設(shè)備。
    的頭像 發(fā)表于 12-26 11:05 ?1818次閱讀
    Find My Device技術(shù) <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丟好幫手-谷歌Find My Device

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能否在
    發(fā)表于 10-29 08:19

    請問TAS5558有的驅(qū)動(dòng)可以提供嗎?

    請問TAS5558有的驅(qū)動(dòng)可以提供嗎
    發(fā)表于 10-12 06:19

    工業(yè)級(jí)工控一體機(jī)在自助檢測設(shè)備領(lǐng)域的應(yīng)用分析

    隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等技術(shù)的快速發(fā)展,工業(yè)領(lǐng)域?qū)χ悄芑?、自?dòng)化、信息化的需求日益增長。在這一背景下,工業(yè)級(jí)工控一體機(jī)憑借其高性能、集成度、靈活性及低成本等優(yōu)勢,在自助檢測設(shè)備
    的頭像 發(fā)表于 09-03 09:43 ?604次閱讀

    Meta擬以數(shù)十億歐元入股雷朋眼鏡制造商

    美國科技巨頭Meta Platforms正積極探索一項(xiàng)重大戰(zhàn)略投資,擬以數(shù)十億歐元入股全球領(lǐng)先的眼鏡制造商依視路·陸遜梯卡(EssilorLuxottica),計(jì)劃收購其約5%的股份,按當(dāng)前市場估值
    的頭像 發(fā)表于 07-19 15:21 ?1255次閱讀