91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

uwzt_icxinwensh ? 來源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

老牌代碼安全審計機構(gòu)NCC Group公布了40款內(nèi)含旁路漏洞的高通芯片。

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲的機密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺Android設(shè)備。

這是一個編號為CVE-2018-11976的漏洞。NCC Group在去年3月發(fā)現(xiàn)并第一時間通知了高通。

NCC Group資深安全顧問Keegan Ryan稱,該漏洞允許黑客通過橢圓曲線數(shù)碼簽章算法推測出QSEE(高通芯片安全執(zhí)行環(huán)境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術(shù)與Cortex?-A處理器緊密集成,并通過AMBA?AXI總線和特定的TrustZone系統(tǒng)IP塊在系統(tǒng)中進行擴展。

此系統(tǒng)方法意味著可以保護安全內(nèi)存、加密塊、鍵盤和屏幕等外設(shè),從而可確保它們免遭軟件攻擊。

正常來說,按照TrustZone Ready Program建議開發(fā)并利用TrustZone技術(shù)的設(shè)備提供了能夠支持完全可信執(zhí)行環(huán)境(TEE)以及安全感知應(yīng)用程序和安全服務(wù)的平臺。

但是,Ryan認(rèn)為ECDSA簽章其實是在處理隨機數(shù)值的乘法回圈,一旦黑客反向恢復(fù)這個隨機數(shù)值,就可以通過既有技術(shù)復(fù)原完整私鑰。

實際上,Ryan證明了有兩個區(qū)域極易泄露這些隨機數(shù)值的少數(shù)位,并且還繞過了這兩個區(qū)域的對抗旁路攻擊機制,成功恢復(fù)了Nexus5X手機上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機及其他產(chǎn)品多達(dá)數(shù)十億臺。

據(jù)悉,直到今年4月高通才正式修復(fù)了這一漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7731

    瀏覽量

    199823
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4835

    瀏覽量

    73739
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2184

    瀏覽量

    60265

原文標(biāo)題:高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

文章出處:【微信號:icxinwenshe,微信公眾號:芯聞社】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    揭秘芯片測試:如何驗證數(shù)十億個晶體管

    微觀世界的“體檢”難題在一枚比指甲蓋還小的芯片中,集成了數(shù)十億甚至上百億個晶體管,例如NVIDIA的H100GPU包含800億個晶體管。要如何確定每一個晶體管都在正常工作?這是一個超乎想象的復(fù)雜
    的頭像 發(fā)表于 03-06 10:03 ?38次閱讀
    揭秘芯片測試:如何驗證<b class='flag-5'>數(shù)十億</b>個晶體管

    快遞物流行業(yè)的硬核工作機:手持式掃碼設(shè)備

    工業(yè)級掃碼手持設(shè)備是一種專為嚴(yán)苛工業(yè)環(huán)境設(shè)計的便攜式智能終端,集成了條碼掃描、無線通信、數(shù)據(jù)處理和多種專業(yè)功能于一體的“移動工作站”。目前國產(chǎn)的鳥鳥N73S
    的頭像 發(fā)表于 03-02 15:28 ?57次閱讀
    快遞物流行業(yè)的硬核工作機:手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設(shè)備</b>

    主板定制_MTK聯(lián)發(fā)科系統(tǒng)主板PCBA方案開發(fā)

    的整體表現(xiàn)。聯(lián)發(fā)科(MTK)憑借高性價比、低功耗及集成度,成為主板定制開發(fā)的優(yōu)選方案,為多元化智能設(shè)備的升級注入強大動力?;诼?lián)發(fā)科MT系列芯片(如MT8781
    的頭像 發(fā)表于 12-26 20:31 ?387次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)主板PCBA方案開發(fā)

    主板定制_聯(lián)發(fā)科MTK主板方案_板定制開發(fā)

    在多樣化的應(yīng)用場景中,通用主板(公板)往往無法完全滿足不同設(shè)備的需求。功能冗余、接口不匹配、物料成本以及環(huán)境適配性差等問題,常常導(dǎo)致設(shè)備
    的頭像 發(fā)表于 11-24 19:56 ?405次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯(lián)發(fā)科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開發(fā)

    佩特科技A40i主板產(chǎn)品介紹

    在工業(yè)智能化浪潮洶涌澎湃的當(dāng)下,傳統(tǒng)工業(yè)設(shè)備正面臨著轉(zhuǎn)型升級的迫切需求。從自動化生產(chǎn)線到智能監(jiān)控系統(tǒng),工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>設(shè)備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發(fā)表于 09-09 17:29 ?1406次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產(chǎn)品介紹

    佩特科技RK3588屏產(chǎn)品介紹

    在工業(yè)自動化與智能化浪潮席卷全球的今天,高性能、可靠的工業(yè)計算機設(shè)備正成為推動產(chǎn)業(yè)升級的核心引擎。瑞芯微RK3588芯片憑借8K超清顯示與6TOPS NPU算力的雙重突破,正重新定義
    的頭像 發(fā)表于 08-18 14:00 ?1333次閱讀
    佩特科技RK3588<b class='flag-5'>安</b><b class='flag-5'>卓</b>屏產(chǎn)品介紹

    定制主板_聯(lián)發(fā)科|通|紫光展銳主板方案

    主板搭載聯(lián)發(fā)科八核處理器,主頻高達(dá)2.2GHz,采用先進的6nm制程工藝,性能表現(xiàn)出色。內(nèi)置Android 13.0操作系統(tǒng),標(biāo)配4GB DDR4內(nèi)存和64GB UFS高速存儲,硬件配置強勁高效
    的頭像 發(fā)表于 07-11 19:56 ?611次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科|<b class='flag-5'>高</b>通|紫光展銳<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    釋放潛力:在樹莓派上運行系統(tǒng)實現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)系統(tǒng)和用戶友好的界面而聞名,它能夠?qū)漭赊D(zhuǎn)變?yōu)楣δ軓姶蟮?b class='flag-5'>設(shè)備,能夠處理從媒體消費
    的頭像 發(fā)表于 07-05 08:33 ?1423次閱讀
    釋放潛力:在樹莓派上運行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)實現(xiàn)多樣化應(yīng)用!

    如何實現(xiàn)與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備的反向控
    的頭像 發(fā)表于 06-26 09:53 ?2269次閱讀
    如何實現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    工業(yè)主機主板在醫(yī)療輔助設(shè)備中的應(yīng)用

    工業(yè)主機主板在醫(yī)療輔助設(shè)備中的應(yīng)用日益廣泛,其穩(wěn)定性、靈活性和豐富的接口功能為醫(yī)療設(shè)備的智能化、數(shù)字化升級提供了有力支持。
    的頭像 發(fā)表于 06-24 17:13 ?685次閱讀

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時,操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?1134次閱讀

    請問CYUSB3014支持驅(qū)動嗎?

    [i]請問CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動呢
    發(fā)表于 05-30 07:12

    某些手機無法識別FX2LP設(shè)備,怎么解決?

    。 問題可能出在哪里,或者我們?nèi)绾问占嘘P(guān)它的更多信息? 我是否應(yīng)該嘗試通過 NDK 使用 libusb 而不是 USB API(看來還有很多東西要學(xué))? 只能在root手機上運行的最終應(yīng)用程序是不可接受的。
    發(fā)表于 05-27 06:21

    工業(yè)主板在智能電子秤設(shè)備中的應(yīng)用

    隨著工業(yè)自動化與智能化需求的增長,工業(yè)主板憑借其高可靠性、靈活性和擴展性,逐漸成為智能電子秤設(shè)備的核心控制單元。以下從技術(shù)特性、應(yīng)用場景、功能實現(xiàn)及優(yōu)勢等方面詳細(xì)分析工業(yè)
    的頭像 發(fā)表于 04-18 16:00 ?798次閱讀
    工業(yè)<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設(shè)備</b>中的應(yīng)用

    請問rk3566有沒有辦法裝12

    各位老哥,rk3566的sdk是11,有沒有辦法裝12呢
    發(fā)表于 03-22 19:46