4000-169-679

首页>行业资讯 >HDI PCB之高通芯片致命漏洞曝光,影响数十亿安卓设备

HDI PCB之高通芯片致命漏洞曝光,影响数十亿安卓设备

2019-04-30 02:24

    老牌代码安全审计机构NCC Group公布了40款内含旁路漏洞的高通芯片。

    据HDI PCB厂悉,该漏洞允许攻击者窃取芯片内存储的机密讯息,漏洞或波及采用相关芯片的数十亿台Android设备。

    这是一个编号为CVE-2018-11976的漏洞。NCC Group在去年3月发现并第一时间通知了高通。

    NCC Group资深安全顾问Keegan Ryan称,该漏洞允许黑客通过椭圆曲线数码签章算法推测出QSEE(高通芯片安全执行环境)中以ECDSA加密的224位与256位的金钥。

    QSEE源自ARMTrustZone,该技术与Cortex?-A处理器紧密集成,并通过AMBA?AXI总线和特定的TrustZone系统IP块在系统中进行扩展。

    此系统方法意味着可以保护安全内存、加密块、键盘和屏幕等外设,从而可确保它们免遭软件攻击。

    正常来说,按照TrustZone Ready Program建议开发并利用TrustZone技术的设备提供了能够支持完全可信执行环境(TEE)以及安全感知应用程序和安全服务的平台。

    但是,Ryan认为ECDSA签章其实是在处理随机数值的乘法回圈,一旦黑客反向恢复这个随机数值,就可以通过既有技术复原完整私钥。

    实际上,Ryan证明了有两个区域极易泄露这些随机数值的少数位,并且还绕过了这两个区域的对抗旁路攻击机制,成功恢复了Nexus5X手机上所存放的256位私钥。

    高通安全公告显示,CVE-2018-11976被高通列为重大漏洞,其可能影响40款高通芯片,涉及Android手机及其他产品多达数十亿台。

    据HDI PCB厂悉,直到今年4月高通才正式修复了这一漏洞。

网友热评

回到顶部

关于深联|深联动态|行业资讯|技术支持

粤ICP备11062779号 集团总部地址:深圳市宝安区福海街道展景路83号6A-16-17楼
深圳深联电路:深圳宝安区沙井街道锦绣南路和一新达工业园
赣州深联地址:江西省赣州市章贡区钴钼稀有金属产业基地
珠海深联地址:珠海市斗门区乾务镇融合东路888号
上海分公司:上海市闵行区闽虹路166弄城开中心T3-2102
美 国 办  事 处:689, South Eliseo Drive, Greenbrae, CA, 94904, USA
日本深聯电路:東京都千代田区神田錦町一丁目23番地8号The Sky GranDEAR 三階
电子邮箱:emarketing@slpcb.com

立即扫描!