摘要:4月28日消息,近日英國安全機構NCC Group公布了一則重磅消息:超過40款高通芯片存在“旁路漏洞”,該漏洞可被用來竊取芯片內所儲存的機密信息,并波及采用相關芯片的Android手機等相關裝置。不過,在本月初,高通已經修補了去年就得知的這一漏洞。
4月28日消息,近日英國安全機構NCC Group公布了一則重磅消息:超過40款高通芯片存在“旁路漏洞”,該漏洞可被用來竊取芯片內所儲存的機密信息,并波及采用相關芯片的Android手機等相關裝置。不過,在本月初,高通已經修補了去年就得知的這一漏洞。
根據高通安全公告,這一編號為CVE-2018-11976的漏洞,涉及高通芯片安全執行環境(Qualcomm Secure Execution Environment,QSEE)的橢圓曲線數碼簽章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),將允許黑客推測出存放在QSEE中、以ECDSA加密的224位與256位的金鑰。
它被高通列為重大漏洞,而且影響超過40款的高通芯片,可能波及多達數十億臺的Android手機及設備。
QSEE源自于Arm的TrustZone設計,TrustZone為系統單晶片的安全核心,它建立了一個隔離的安全世界來供可靠軟件與機密資料使用,而其它軟件則只能在一般的世界中執行,QSEE即是高通根據TrustZone所打造的安全執行環境。
雖然,NCC Group早在去年就發現了此一漏洞,并于去年3月通知了高通,但是高通卻一直到今年4月才正式修補,并于近日被正式曝光。
值得注意的是,去年英特爾、AMD、Arm Cortrex系列芯片被接連爆出存在多項安全漏洞,雖然此后各家都推出了修補的補丁,但這并不代表之后就不會有類似的事件發生。當時,ARM負責人也對外表示,沒有絕對也安全,芯片漏洞可能再次發生。
上一篇:中國芯的發展機遇和應用前景在哪里?
下一篇:AI芯片角逐剛剛開始,但未來只屬于少數玩家
推薦閱讀
史海拾趣
為了進一步提升競爭力,EasySync公司積極尋求與行業領先企業的戰略合作。通過與這些企業的合作,公司不僅獲得了更多的技術支持和市場資源,還共同研發出了一系列創新產品。這些產品不僅豐富了公司的產品線,還進一步鞏固了公司在同步技術領域的領先地位。
EasySync公司成立于XXXX年,由一群熱衷于同步技術的電子工程師創立。在初創期,公司面臨著資金短缺、市場競爭激烈以及技術難題等挑戰。然而,創始人們憑借對技術的熱愛和對市場的敏銳洞察,不斷研發新產品,優化同步算法,逐漸在市場上獲得了認可。
1945年,第二次世界大戰結束后不久,Dow-Key Microwave Corporation在美國成立。公司創始人憑借對射頻和微波技術的深刻理解和市場需求的敏銳洞察,決定專注于射頻微波開關的制造。在初創階段,公司面臨資金短缺、技術挑戰和市場接受度不高等問題。然而,創始人及其團隊憑借不懈的努力和創新的精神,逐漸克服了這些困難,為公司的發展奠定了堅實的基礎。
在快速發展的過程中,Daco始終注重產品品質和用戶體驗。公司建立了嚴格的質量管理體系,對每一批產品都進行嚴格的檢測和測試,確保產品的性能和質量達到客戶的要求。同時,Daco也積極傾聽客戶的反饋和建議,不斷改進產品和服務。這種對品質和用戶體驗的執著追求,使得Daco在客戶中樹立了良好的口碑。
在電子行業的初期,由于缺乏統一的標準,各種電子產品之間的兼容性和互通性成為了一個大問題。這時,BSI作為國際標準化組織的重要參與者,積極推動了電子產品的標準化工作。通過與各國政府、行業協會和企業的合作,BSI制定了一系列電子產品的標準,為行業的發展提供了可靠的參考依據。這些標準的出臺,極大地促進了電子產品的互通性和兼容性,推動了電子行業的健康發展。
隨著公司的發展,Corsair Memory Inc不僅局限于內存產品的生產,還積極擴大業務范圍。其中,收購SCUF Gaming是Corsair在擴展業務版圖上的重要一步。這一收購使Corsair得以進入游戲外設市場,進一步豐富了其產品線,也為其帶來了更多的增長機會。
590P的參數快速設置:通電后按M鍵直到出現DIAGNOSTS(診斷)后按向上的鍵,找到CONFIGURE DRIVE(配置調速器),按M鍵進入菜單,找到CONFIGURE ENABLE(組態有效),按M鍵進入菜單,將DISBALE(不允許)改成ENABLE(允許),此時面板燈閃 ...… 查看全部問答∨ |
|
大家好! 這是我在做Windows USB驅動時遇到的一個問題。 USB驅動主要是用來進行ISO傳輸,我在Start例程中就開始建立一組IRP,用來循環讀取下層上來的數據,并存入一個FIFO隊列;而當上層應用程序需要數據時,驅動層只是從FIFO中讀取,并不把應用 ...… 查看全部問答∨ |
|
OMRON PLC 串口通訊控制程序 200分相贈 解決問題后再開帖給分 OMRON CPM1A PLC通訊控制程序有沒有人有能正常工作的,能否告訴我如何實現? 我在網上下載了一個OMRON PLC 串口通訊程序,可是總是報說:格式錯誤! 或者:我該在Text2中輸入什么命令呢? Private Sub Command1_Click() Call read_db ...… 查看全部問答∨ |
|
順利完工,請看我的截圖: 下載 (64.03 KB) 2010-8-10 22:02 首先連上單片機的串口之前必須復位,可以多試幾次。復位,然后馬上點“下一步”。最后選擇好文件后,點下一步,這里不知道是不是我PL2303轉出來的串口的問 ...… 查看全部問答∨ |