日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

uwzt_icxinwensh ? 來(lái)源:工程師李察 ? 2019-04-30 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

老牌代碼安全審計(jì)機(jī)構(gòu)NCC Group公布了40款內(nèi)含旁路漏洞的高通芯片。

據(jù)悉,該漏洞允許攻擊者竊取芯片內(nèi)存儲(chǔ)的機(jī)密訊息,漏洞或波及采用相關(guān)芯片的數(shù)十億臺(tái)Android設(shè)備。

這是一個(gè)編號(hào)為CVE-2018-11976的漏洞。NCC Group在去年3月發(fā)現(xiàn)并第一時(shí)間通知了高通。

NCC Group資深安全顧問(wèn)Keegan Ryan稱,該漏洞允許黑客通過(guò)橢圓曲線數(shù)碼簽章算法推測(cè)出QSEE(高通芯片安全執(zhí)行環(huán)境)中以ECDSA加密的224位與256位的金鑰。

QSEE源自ARMTrustZone,該技術(shù)與Cortex?-A處理器緊密集成,并通過(guò)AMBA?AXI總線和特定的TrustZone系統(tǒng)IP塊在系統(tǒng)中進(jìn)行擴(kuò)展。

此系統(tǒng)方法意味著可以保護(hù)安全內(nèi)存、加密塊、鍵盤和屏幕等外設(shè),從而可確保它們免遭軟件攻擊。

正常來(lái)說(shuō),按照TrustZone Ready Program建議開(kāi)發(fā)并利用TrustZone技術(shù)的設(shè)備提供了能夠支持完全可信執(zhí)行環(huán)境(TEE)以及安全感知應(yīng)用程序和安全服務(wù)的平臺(tái)。

但是,Ryan認(rèn)為ECDSA簽章其實(shí)是在處理隨機(jī)數(shù)值的乘法回圈,一旦黑客反向恢復(fù)這個(gè)隨機(jī)數(shù)值,就可以通過(guò)既有技術(shù)復(fù)原完整私鑰。

實(shí)際上,Ryan證明了有兩個(gè)區(qū)域極易泄露這些隨機(jī)數(shù)值的少數(shù)位,并且還繞過(guò)了這兩個(gè)區(qū)域的對(duì)抗旁路攻擊機(jī)制,成功恢復(fù)了Nexus5X手機(jī)上所存放的256位私鑰。

高通安全公告顯示,CVE-2018-11976被高通列為重大漏洞,其可能影響40款高通芯片,涉及Android手機(jī)及其他產(chǎn)品多達(dá)數(shù)十億臺(tái)。

據(jù)悉,直到今年4月高通才正式修復(fù)了這一漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 高通
    +關(guān)注

    關(guān)注

    78

    文章

    7753

    瀏覽量

    200390
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4887

    瀏覽量

    73864
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2187

    瀏覽量

    60557

原文標(biāo)題:高通致命漏洞曝光 波及數(shù)十億安卓設(shè)備

文章出處:【微信號(hào):icxinwenshe,微信公眾號(hào):芯聞社】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    MTK主板方案_聯(lián)發(fā)科MTK/通/紫光展銳Android系統(tǒng)主板定制開(kāi)發(fā)

    在智能終端快速迭代的當(dāng)下,標(biāo)準(zhǔn)化主板已難以滿足工業(yè)平板、自助終端、手持終端PDA、車載終端、智能穿戴設(shè)備等細(xì)分場(chǎng)景的專屬需求,定制化
    的頭像 發(fā)表于 03-24 19:37 ?199次閱讀
    MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案_聯(lián)發(fā)科MTK/<b class='flag-5'>高</b>通/紫光展銳Android系統(tǒng)主板定制開(kāi)發(fā)

    揭秘芯片測(cè)試:如何驗(yàn)證數(shù)十億個(gè)晶體管

    微觀世界的“體檢”難題在一枚比指甲蓋還小的芯片中,集成了數(shù)十億甚至上百億個(gè)晶體管,例如NVIDIA的H100GPU包含800億個(gè)晶體管。要如何確定每一個(gè)晶體管都在正常工作?這是一個(gè)超乎想象的復(fù)雜
    的頭像 發(fā)表于 03-06 10:03 ?380次閱讀
    揭秘芯片測(cè)試:如何驗(yàn)證<b class='flag-5'>數(shù)十億</b>個(gè)晶體管

    快遞物流行業(yè)的硬核工作機(jī):手持式掃碼設(shè)備

    工業(yè)級(jí)掃碼手持設(shè)備是一種專為嚴(yán)苛工業(yè)環(huán)境設(shè)計(jì)的便攜式智能終端,集成了條碼掃描、無(wú)線通信、數(shù)據(jù)處理和多種專業(yè)功能于一體的“移動(dòng)工作站”。目前國(guó)產(chǎn)的鳥(niǎo)鳥(niǎo)N73S
    的頭像 發(fā)表于 03-02 15:28 ?239次閱讀
    快遞物流行業(yè)的硬核工作機(jī):手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設(shè)備</b>

    工業(yè)一體機(jī)在人工智能機(jī)器人領(lǐng)域上的應(yīng)用分析

    工業(yè)一體機(jī)在人工智能(AI)領(lǐng)域上具有廣泛的市場(chǎng)應(yīng)用潛力。工業(yè)一體機(jī)是指集成了操作系
    的頭像 發(fā)表于 12-31 17:09 ?1522次閱讀

    主板定制_MTK聯(lián)發(fā)科系統(tǒng)主板PCBA方案開(kāi)發(fā)

    的整體表現(xiàn)。聯(lián)發(fā)科(MTK)憑借高性價(jià)比、低功耗及集成度,成為主板定制開(kāi)發(fā)的優(yōu)選方案,為多元化智能設(shè)備的升級(jí)注入強(qiáng)大動(dòng)力。基于聯(lián)發(fā)科MT系列芯片(如MT8781
    的頭像 發(fā)表于 12-26 20:31 ?735次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)主板PCBA方案開(kāi)發(fā)

    主板定制_聯(lián)發(fā)科MTK主板方案_板定制開(kāi)發(fā)

    在多樣化的應(yīng)用場(chǎng)景中,通用主板(公板)往往無(wú)法完全滿足不同設(shè)備的需求。功能冗余、接口不匹配、物料成本以及環(huán)境適配性差等問(wèn)題,常常導(dǎo)致設(shè)備
    的頭像 發(fā)表于 11-24 19:56 ?593次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯(lián)發(fā)科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開(kāi)發(fā)

    佩特科技A40i主板產(chǎn)品介紹

    在工業(yè)智能化浪潮洶涌澎湃的當(dāng)下,傳統(tǒng)工業(yè)設(shè)備正面臨著轉(zhuǎn)型升級(jí)的迫切需求。從自動(dòng)化生產(chǎn)線到智能監(jiān)控系統(tǒng),工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>設(shè)備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發(fā)表于 09-09 17:29 ?1685次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產(chǎn)品介紹

    佩特科技RK3588屏產(chǎn)品介紹

    在工業(yè)自動(dòng)化與智能化浪潮席卷全球的今天,高性能、可靠的工業(yè)計(jì)算機(jī)設(shè)備正成為推動(dòng)產(chǎn)業(yè)升級(jí)的核心引擎。瑞芯微RK3588芯片憑借8K超清顯示與6TOPS NPU算力的雙重突破,正重新定義
    的頭像 發(fā)表于 08-18 14:00 ?1541次閱讀
    佩特科技RK3588<b class='flag-5'>安</b><b class='flag-5'>卓</b>屏產(chǎn)品介紹

    定制主板_聯(lián)發(fā)科|通|紫光展銳主板方案

    主板搭載聯(lián)發(fā)科八核處理器,主頻高達(dá)2.2GHz,采用先進(jìn)的6nm制程工藝,性能表現(xiàn)出色。內(nèi)置Android 13.0操作系統(tǒng),標(biāo)配4GB DDR4內(nèi)存和64GB UFS高速存儲(chǔ),硬件配置強(qiáng)勁高效
    的頭像 發(fā)表于 07-11 19:56 ?778次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯(lián)發(fā)科|<b class='flag-5'>高</b>通|紫光展銳<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    釋放潛力:在樹(shù)莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹(shù)莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)系統(tǒng)和用戶友好的界面而聞名,它能夠?qū)?shù)莓派轉(zhuǎn)變?yōu)楣δ軓?qiáng)大的設(shè)備,能夠處理從媒體消費(fèi)
    的頭像 發(fā)表于 07-05 08:33 ?1741次閱讀
    釋放潛力:在樹(shù)莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無(wú)線投屏與控制

    Scrcpy是一款免費(fèi)開(kāi)源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對(duì)的反向控
    的頭像 發(fā)表于 06-26 09:53 ?2595次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無(wú)線投屏與控制

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用日益廣泛,其穩(wěn)定性、靈活性和豐富的接口功能為醫(yī)療設(shè)備的智能化、數(shù)字化升級(jí)提供了有力支持。
    的頭像 發(fā)表于 06-24 17:13 ?811次閱讀

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實(shí)際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?1413次閱讀

    請(qǐng)問(wèn)CYUSB3014支持驅(qū)動(dòng)嗎?

    [i]請(qǐng)問(wèn)CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 05-30 07:12

    某些手機(jī)無(wú)法識(shí)別FX2LP設(shè)備,怎么解決?

    。 問(wèn)題可能出在哪里,或者我們?nèi)绾问占嘘P(guān)它的更多信息? 我是否應(yīng)該嘗試通過(guò) NDK 使用 libusb 而不是 USB API(看來(lái)還有很多東西要學(xué))? 只能在root手機(jī)上運(yùn)行的最終應(yīng)用程序是不可接受的。
    發(fā)表于 05-27 06:21
    怀远县| 砚山县| 阿鲁科尔沁旗| 高淳县| 富蕴县| 盐城市| 鱼台县| 鄯善县| 正阳县| 白玉县| 延津县| 甘谷县| 许昌市| 南漳县| 自治县| 彭泽县| 河南省| 沙湾县| 土默特左旗| 两当县| 河曲县| 青岛市| 吴忠市| 岑巩县| 连云港市| 道真| 翁源县| 宁南县| 牙克石市| 秀山| 兰溪市| 咸宁市| 涞水县| 水富县| 洱源县| 始兴县| 沙雅县| 兴和县| 聊城市| 景德镇市| 玉门市|