Hi,are you ready?

准备好开始了吗?
那就与我们取得联系吧

有一个单片机解密问题想和我们谈谈吗?您可以填写右边的表格,让我们了解您的需求,这是一个良好的开始,我们将会尽快与你取得联系。当然也欢迎您给我们写信或是打电话,让我们听到你的声音!

北京首矽致芯科技有限公司

地 址:北京市昌平区北清路1号珠江摩尔国际中心6号楼1单元1105

电 话:010-57436216

E-mail:1002668449@qq.com

填写您的咨询内容

高通摊上事了,40款芯片曝出泄密漏洞

作者:admin 时间:2019-04-29

       自从去年Facebook涉及5000万用户的“数据门”被《纽约时报》和《卫报》揭开,引发舆论哗然。现在网友们对于隐私数据是越发看重了。
就在今天,全球最大的芯片制造商高通公司摊上事了!
       芯片解密小编了解到:逾40款高通芯片的旁路漏洞,可用来窃取芯片内所储存的机密资讯。高通已于本月初修补了这一在去年就得知的漏洞。根据高通安全公告,这一漏洞属于ECDSA签章代码的加密问题,被高通列为重大漏洞,影响超过40款的高通芯片,可能波及多达数十亿台的Android手机及设备。
       此一编号为CVE-2018-11976的漏洞,涉及高通芯片安全执行环境(Qualcomm Secure Execution Environment,QSEE)的椭圆曲线数码签章算法(Elliptic Curve Digital Signature Algorithm,ECDSA),将允许黑客推测出存放在QSEE中、以ECDSA加密的224位与256位的金钥。
       NCC Group资深安全顾问Keegan Ryan解释,大多数的ECDSA签章是在处理随机数值的乘法回圈,假设黑客能够恢复这个随机数值的少数位,就能利用既有的技术来恢复完整的私钥,他们发现有两个区域可外泄该随机数值的资讯,尽管这两个区域都含有对抗旁路攻击的机制,不过他们绕过了这些限制,找出了该数值的部份位,而且成功恢复了Nexus 5X手机上所存放的256位私钥。
       NCC Group早在去年就发现了此一漏洞,并于去年3月知会高通,高通则一直到今年4月才正式修补。
       提及高通芯片,芯片解密小编相信大家都不陌生了。比如国内的小米与魅族等厂商都是使用的高通芯片。就连像华为这样的公司也在某些机型上使用了高通的芯片。虽然现在华为也有自己的芯片,但华为芯片主要还是自家使用,而像联发科这样的芯片厂商,最近几年可以说一直被高通压制着!
高通成熟,技术储备充足,基带是一方面,gpu非常强大,仅次于苹果,有自己的构架,而不是用arm公版构架,公版构架有很多缺陷,高通可以避免,高通的性能是全世界手机厂商都承认的。
       在这个以芯片为基础的智能时代,我们对各大芯片场的“芯”是为关注,因为我们在生活中使用的手机、电脑等都是需要靠它们来维持,如果出现问题难免会让我们感觉到不适,不过一般情况下,没有黑客刻意的去操作攻击网站或者攻击公司等,基本都不会太大的问题,因为并不是病毒等木马。
你们对于芯片漏洞还有什么看法吗?

返回列表

RELATED CASE

相关案例

行业新闻

未来5G将不会取代Wi-Fi

咨询热线:15313166205 QQ:2673693374...

行业新闻

芯片解密2020十大科技趋势

咨询热线:15313166205 QQ:2673693374...

行业新闻

芯片解密美国男子将特斯拉钥匙芯片植入

咨询热线:15313166205 QQ:2673693374...

行业新闻

盘点2019年的5种大热技术领域

咨询热线:15313166205 QQ:2673693374...

行业新闻

芯片解密并不是敲几下键盘的事情

咨询热线:15313166205 QQ:2673693374...

Are you interested in ?

感兴趣吗?

有关我们服务的更多信息,请联系

010-57436216

与我们合作

您将会获得技术成熟的单片机解密服务。致芯科技资深的工程师团队,会为您完美解决产品开发中遇到的问题。

技术服务热线:

010-57436216

填写您的咨询内容

TOP

1002668449

010-57436216