欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

uwzt_icxinwensh ? 來(lái)源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀

老牌代碼安全審計(jì)機(jī)構(gòu)NCC Group公布了40款內(nèi)含旁路漏洞的高通芯片

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲(chǔ)的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺(tái)Android設(shè)備。

這是一個(gè)編號(hào)為CVE-2018-11976的漏洞。NCC Group在去年3月發(fā)現(xiàn)并第一時(shí)間通知了高通。

NCC Group資深安全顧問(wèn)Keegan Ryan稱,該漏洞允許黑客通過(guò)橢圓曲線數(shù)碼簽章算法推測(cè)出QSEE(高通芯片安全執(zhí)行環(huán)境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術(shù)與Cortex?-A處理器緊密集成,并通過(guò)AMBA?AXI總線和特定的TrustZone系統(tǒng)IP塊在系統(tǒng)中進(jìn)行擴(kuò)展。

此系統(tǒng)方法意味著可以保護(hù)安全內(nèi)存、加密塊、鍵盤和屏幕等外設(shè),從而可確保它們免遭軟件攻擊。

正常來(lái)說(shuō),按照TrustZone Ready Program建議開發(fā)并利用TrustZone技術(shù)的設(shè)備提供了能夠支持完全可信執(zhí)行環(huán)境(TEE)以及安全感知應(yīng)用程序和安全服務(wù)的平臺(tái)。

但是,Ryan認(rèn)為ECDSA簽章其實(shí)是在處理隨機(jī)數(shù)值的乘法回圈,一旦黑客反向恢復(fù)這個(gè)隨機(jī)數(shù)值,就可以通過(guò)既有技術(shù)復(fù)原完整私鑰。

實(shí)際上,Ryan證明了有兩個(gè)區(qū)域極易泄露這些隨機(jī)數(shù)值的少數(shù)位,并且還繞過(guò)了這兩個(gè)區(qū)域的對(duì)抗旁路攻擊機(jī)制,成功恢復(fù)了Nexus5X手機(jī)上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機(jī)及其他產(chǎn)品多達(dá)數(shù)十億臺(tái)。

據(jù)悉,直到今年4月高通才正式修復(fù)了這一漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    77

    文章

    7512

    瀏覽量

    191238
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4552

    瀏覽量

    70899
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2137

    瀏覽量

    57660

原文標(biāo)題:高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

文章出處:【微信號(hào):icxinwenshe,微信公眾號(hào):芯聞社】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Find My Device技術(shù) 智能物品防丟好幫手-谷歌Find My Device

    聲音、設(shè)置警報(bào)等,以確保設(shè)備的安全和隱私。 谷歌Find My Device?網(wǎng)絡(luò)覆蓋了全球超過(guò)數(shù)十億臺(tái)安活躍設(shè)備。
    的頭像 發(fā)表于 12-26 11:05 ?443次閱讀
    Find My Device技術(shù) <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丟好幫手-谷歌Find My Device

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過(guò)DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能否在
    發(fā)表于 10-29 08:19

    請(qǐng)問(wèn)TAS5558有的驅(qū)動(dòng)可以提供嗎?

    請(qǐng)問(wèn)TAS5558有的驅(qū)動(dòng)可以提供嗎
    發(fā)表于 10-12 06:19

    Meta擬以數(shù)十億歐元入股雷朋眼鏡制造商

    美國(guó)科技巨頭Meta Platforms正積極探索一項(xiàng)重大戰(zhàn)略投資,擬以數(shù)十億歐元入股全球領(lǐng)先的眼鏡制造商依視路·陸遜梯卡(EssilorLuxottica),計(jì)劃收購(gòu)其約5%的股份,按當(dāng)前市場(chǎng)估值
    的頭像 發(fā)表于 07-19 15:21 ?963次閱讀

    工控主板在冶金行業(yè)的應(yīng)用特點(diǎn)

    工控主板在冶金行業(yè)的應(yīng)用,體現(xiàn)了其在極端環(huán)境下的適應(yīng)性和在數(shù)據(jù)處理、實(shí)時(shí)監(jiān)控、自動(dòng)化控制方面的優(yōu)勢(shì)。以下是工控主板在冶金行業(yè)應(yīng)用的
    的頭像 發(fā)表于 07-03 15:16 ?391次閱讀

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于操作系統(tǒng)的工業(yè)控制
    的頭像 發(fā)表于 07-01 10:43 ?347次閱讀

    淺析工控主板的優(yōu)勢(shì)

    工控主板作為專為工業(yè)控制領(lǐng)域設(shè)計(jì)的硬件平臺(tái),相較于普通商用主板,擁有諸多優(yōu)勢(shì),以滿足工業(yè)環(huán)境對(duì)穩(wěn)定、可靠、長(zhǎng)期運(yùn)行的嚴(yán)格要求。以下是工控主板的主要優(yōu)勢(shì)分析:
    的頭像 發(fā)表于 06-27 14:50 ?383次閱讀

    微軟和日立達(dá)成價(jià)值數(shù)十億美元的戰(zhàn)略合作

    微軟和日本知名公司日立近日宣布了一項(xiàng)價(jià)值數(shù)十億美元的戰(zhàn)略合作計(jì)劃,旨在未來(lái)三年內(nèi)共同推動(dòng)生成式人工智能服務(wù)的廣泛應(yīng)用。根據(jù)合作協(xié)議,日立將深度整合微軟云、Azure開放人工智能服務(wù)、Dynamics
    的頭像 發(fā)表于 06-06 09:47 ?576次閱讀

    亞馬遜計(jì)劃在意大利投資數(shù)十億歐元加強(qiáng)云計(jì)算業(yè)務(wù)

    近日,據(jù)知情人士透露,美國(guó)科技巨頭亞馬遜正在與意大利政府進(jìn)行深入的談判,計(jì)劃在該國(guó)投資數(shù)十億歐元,以滿足歐洲市場(chǎng)對(duì)云技術(shù)和服務(wù)不斷增長(zhǎng)的需求。此舉旨在進(jìn)一步擴(kuò)大亞馬遜云計(jì)算部門AWS在歐洲的影響力,并鞏固其在全球云計(jì)算市場(chǎng)的領(lǐng)先地位。
    的頭像 發(fā)表于 05-31 14:15 ?723次閱讀

    設(shè)備接收iPhone GIF動(dòng)圖成靜態(tài)

    據(jù)Reddit社區(qū)、X平臺(tái)和9to5Google等媒體透露,設(shè)備接收iPhone發(fā)送的GIF動(dòng)圖時(shí),有部分用戶反映其變?yōu)殪o態(tài)圖像并伴有明顯的像素化現(xiàn)象。
    的頭像 發(fā)表于 05-28 11:50 ?2744次閱讀

    谷歌正探索在設(shè)備上運(yùn)行ChromeOS

     多年以來(lái),谷歌為實(shí)現(xiàn)這兩款操作系統(tǒng)的協(xié)同工作付出諸多努力,如 Chromebook 內(nèi)置運(yùn)行環(huán)境,允許其運(yùn)行應(yīng)用,反之則不可。
    的頭像 發(fā)表于 05-14 10:12 ?481次閱讀

    蘋果擱置數(shù)十億美元Micro LED屏幕項(xiàng)目

    據(jù)消息人士透露,蘋果現(xiàn)已終止了尋找新供應(yīng)商的行動(dòng),并開始調(diào)整Micro LED研發(fā)團(tuán)隊(duì)結(jié)構(gòu)。早前,蘋果已投入數(shù)十億美元進(jìn)行Micro LED屏研發(fā),旨在首先應(yīng)用于Apple Watch Ultra表款之上。
    的頭像 發(fā)表于 03-25 15:44 ?415次閱讀

    RISC-V設(shè)備商用在即,玄鐵C930將發(fā)布

    基于RISC-V的首款設(shè)備即將在2024年實(shí)現(xiàn)大規(guī)模商業(yè)化應(yīng)用,這標(biāo)志著RISC-V架構(gòu)在移動(dòng)設(shè)備市場(chǎng)上邁出了堅(jiān)實(shí)的步伐。
    的頭像 發(fā)表于 03-14 15:34 ?1559次閱讀

    文心一言將在2024年貢獻(xiàn)數(shù)十億元的增量收入

    百度文心一言在2024年有望為百度帶來(lái)數(shù)十億元人民幣的增量收入,這一預(yù)測(cè)由百度創(chuàng)始人、董事長(zhǎng)兼首席執(zhí)行官李彥宏親自公布。這一增長(zhǎng)預(yù)期主要基于文心大模型在云業(yè)務(wù)中的廣泛應(yīng)用和持續(xù)增長(zhǎng)的用戶調(diào)用量。
    的頭像 發(fā)表于 03-04 11:32 ?1314次閱讀

    請(qǐng)問(wèn)CYUSB3014支持驅(qū)動(dòng)嗎?應(yīng)該使用什么驅(qū)動(dòng)呢?

    [i]請(qǐng)問(wèn)CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 02-28 06:34