chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

uwzt_icxinwensh ? 來(lái)源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

老牌代碼安全審計(jì)機(jī)構(gòu)NCC Group公布了40款內(nèi)含旁路漏洞的高通芯片。

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲(chǔ)的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺(tái)Android設(shè)備。

這是一個(gè)編號(hào)為CVE-2018-11976的漏洞。NCC Group在去年3月發(fā)現(xiàn)并第一時(shí)間通知了高通。

NCC Group資深安全顧問(wèn)Keegan Ryan稱,該漏洞允許黑客通過(guò)橢圓曲線數(shù)碼簽章算法推測(cè)出QSEE(高通芯片安全執(zhí)行環(huán)境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術(shù)與Cortex?-A處理器緊密集成,并通過(guò)AMBA?AXI總線和特定的TrustZone系統(tǒng)IP塊在系統(tǒng)中進(jìn)行擴(kuò)展。

此系統(tǒng)方法意味著可以保護(hù)安全內(nèi)存、加密塊、鍵盤和屏幕等外設(shè),從而可確保它們免遭軟件攻擊。

正常來(lái)說(shuō),按照TrustZone Ready Program建議開發(fā)并利用TrustZone技術(shù)的設(shè)備提供了能夠支持完全可信執(zhí)行環(huán)境(TEE)以及安全感知應(yīng)用程序和安全服務(wù)的平臺(tái)。

但是,Ryan認(rèn)為ECDSA簽章其實(shí)是在處理隨機(jī)數(shù)值的乘法回圈,一旦黑客反向恢復(fù)這個(gè)隨機(jī)數(shù)值,就可以通過(guò)既有技術(shù)復(fù)原完整私鑰。

實(shí)際上,Ryan證明了有兩個(gè)區(qū)域極易泄露這些隨機(jī)數(shù)值的少數(shù)位,并且還繞過(guò)了這兩個(gè)區(qū)域的對(duì)抗旁路攻擊機(jī)制,成功恢復(fù)了Nexus5X手機(jī)上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機(jī)及其他產(chǎn)品多達(dá)數(shù)十億臺(tái)。

據(jù)悉,直到今年4月高通才正式修復(fù)了這一漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7668

    瀏覽量

    197491
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4745

    瀏覽量

    72932
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2172

    瀏覽量

    59619

原文標(biāo)題:高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

文章出處:【微信號(hào):icxinwenshe,微信公眾號(hào):芯聞社】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    佩特科技A40i主板產(chǎn)品介紹

    在工業(yè)智能化浪潮洶涌澎湃的當(dāng)下,傳統(tǒng)工業(yè)設(shè)備正面臨著轉(zhuǎn)型升級(jí)的迫切需求。從自動(dòng)化生產(chǎn)線到智能監(jiān)控系統(tǒng),工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>設(shè)備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發(fā)表于 09-09 17:29 ?764次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產(chǎn)品介紹

    佩特科技RK3588屏產(chǎn)品介紹

    在工業(yè)自動(dòng)化與智能化浪潮席卷全球的今天,高性能、可靠的工業(yè)計(jì)算機(jī)設(shè)備正成為推動(dòng)產(chǎn)業(yè)升級(jí)的核心引擎。瑞芯微RK3588芯片憑借8K超清顯示與6TOPS NPU算力的雙重突破,正重新定義
    的頭像 發(fā)表于 08-18 14:00 ?833次閱讀
    佩特科技RK3588<b class='flag-5'>安</b><b class='flag-5'>卓</b>屏產(chǎn)品介紹

    定制主板_聯(lián)發(fā)科|通|紫光展銳主板方案

    主板搭載聯(lián)發(fā)科八核處理器,主頻高達(dá)2.2GHz,采用先進(jìn)的6nm制程工藝,性能表現(xiàn)出色。內(nèi)置Android 13.0操作系統(tǒng),標(biāo)配4GB DDR4內(nèi)存和64GB UFS高速存儲(chǔ),硬件配置強(qiáng)勁高效
    的頭像 發(fā)表于 07-11 19:56 ?262次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科|<b class='flag-5'>高</b>通|紫光展銳<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    釋放潛力:在樹莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)系統(tǒng)和用戶友好的界面而聞名,它能夠?qū)漭赊D(zhuǎn)變?yōu)楣δ軓?qiáng)大的設(shè)備,能夠處理從媒體消費(fèi)
    的頭像 發(fā)表于 07-05 08:33 ?655次閱讀
    釋放潛力:在樹莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無(wú)線投屏與控制

    Scrcpy是一款免費(fèi)開源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對(duì)的反向控
    的頭像 發(fā)表于 06-26 09:53 ?1727次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無(wú)線投屏與控制

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用日益廣泛,其穩(wěn)定性、靈活性和豐富的接口功能為醫(yī)療設(shè)備的智能化、數(shù)字化升級(jí)提供了有力支持。
    的頭像 發(fā)表于 06-24 17:13 ?326次閱讀

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實(shí)際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?596次閱讀

    請(qǐng)問(wèn)CYUSB3014支持驅(qū)動(dòng)嗎?

    [i]請(qǐng)問(wèn)CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 05-30 07:12

    工業(yè)主板在智能電子秤設(shè)備中的應(yīng)用

    隨著工業(yè)自動(dòng)化與智能化需求的增長(zhǎng),工業(yè)主板憑借其高可靠性、靈活性和擴(kuò)展性,逐漸成為智能電子秤設(shè)備的核心控制單元。以下從技術(shù)特性、應(yīng)用場(chǎng)景、功能實(shí)現(xiàn)及優(yōu)勢(shì)等方面詳細(xì)分析工業(yè)
    的頭像 發(fā)表于 04-18 16:00 ?477次閱讀
    工業(yè)<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設(shè)備</b>中的應(yīng)用

    請(qǐng)問(wèn)rk3566有沒(méi)有辦法裝12

    各位老哥,rk3566的sdk是11,有沒(méi)有辦法裝12呢
    發(fā)表于 03-22 19:46

    工控平板電腦在環(huán)境監(jiān)測(cè)設(shè)備中的運(yùn)用

    工控平板電腦在環(huán)境監(jiān)測(cè)設(shè)備中的運(yùn)用主要體現(xiàn)在以下幾個(gè)方面: 一、耐用性與可靠性 工控平板電腦通常具有堅(jiān)固耐用的外殼設(shè)計(jì),如鋁合金面板
    的頭像 發(fā)表于 02-28 18:10 ?620次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>工控平板電腦在環(huán)境監(jiān)測(cè)<b class='flag-5'>設(shè)備</b>中的運(yùn)用

    自制 AirTag,支持/鴻蒙/PC/Home Assistant,無(wú)需擁有 iPhone

    蘋果的 AirTag 很貴,雖然某強(qiáng)北有平價(jià)代替品,但是仍需要蘋果設(shè)備才能綁定,才能查看位置。不支持/鴻蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    發(fā)表于 02-25 11:22

    工業(yè)主板在智慧糧倉(cāng)設(shè)備中發(fā)揮著至關(guān)重要的作用

    工業(yè)主板在智慧糧倉(cāng)設(shè)備中發(fā)揮著至關(guān)重要的作用。以下是關(guān)于其作用的具體分析: ?一、提供穩(wěn)定可靠的運(yùn)行平臺(tái) 智慧糧倉(cāng)設(shè)備需要長(zhǎng)時(shí)間穩(wěn)定運(yùn)行,以實(shí)現(xiàn)對(duì)糧食儲(chǔ)存環(huán)境的實(shí)時(shí)監(jiān)測(cè)和精準(zhǔn)控制。
    的頭像 發(fā)表于 02-20 17:50 ?472次閱讀

    Find My Device技術(shù) 智能物品防丟好幫手-谷歌Find My Device

    聲音、設(shè)置警報(bào)等,以確保設(shè)備的安全和隱私。 谷歌Find My Device?網(wǎng)絡(luò)覆蓋了全球超過(guò)數(shù)十億臺(tái)安活躍設(shè)備
    的頭像 發(fā)表于 12-26 11:05 ?2324次閱讀
    Find My Device技術(shù) <b class='flag-5'>安</b><b class='flag-5'>卓</b>智能物品防丟好幫手-谷歌Find My Device

    AIC3262 CODEC能否在下運(yùn)用?

    我們有多路音頻混音應(yīng)用需求(雙路MIC. LINE IN, I2S 音源輸入,耳機(jī)輸出監(jiān)聽及混音后錄音),針對(duì)混音還有通過(guò)DSP 作混響, 10段EQ應(yīng)用, 該裝置需要在環(huán)境下運(yùn)行。不知TI AIC3262 CODEC能否在
    發(fā)表于 10-29 08:19