飞天发布时刻:2024年 Forrester 公有云平台Wave™评估报告解读 了解详情
写点什么

高通芯片曝安全漏洞,影响数亿设备,可窃取个人数据

  • 2019-11-19
  • 本文字数:1086 字

    阅读完需:约 4 分钟

高通芯片曝安全漏洞,影响数亿设备,可窃取个人数据

近日,网络安全公司Check Point的安全专家发现,高通芯片存在安全漏洞,可以让攻击者从“安全区域(TrustZone)”中窃取个人敏感数据。



这让数亿台智能设备遭受潜在威胁,尤其是使用高通芯片的 Android 智能手机和平板电脑。


据悉,TrustZone 是一种安全扩展,被ARM公司集成到 Corex-A 系列处理器中,旨在创建一个隔离的虚拟安全环境,为丰富系统提供机密性和完整性。很多设备中都用到 TrustZone,因为它可以在 CPU 内部构建一个名为Trust Execution Enviroment(TEE)的“可信执行环境”。


作为现代移动设备的一部分,ARM TrustZone 成为运行在 ARM 硬件上移动设备中 TEE 主流的商业实现方式


  • 高通公司的 QSEE,用于 Pixel、LG、小米、索尼、HTC、OnePlus、三星和许多其他智能设备。

  • Trustronic 的 Kinibi,用在面向欧洲和亚洲市场的三星设备中。

  • 海思半导体的 Trusted Core,在大多数华为设备上使用。


本次的安全漏洞,将会影响到高通公司的 QSEE。



公开资料显示,QSEE 是一种基于 ARM TrustZone 技术的 TEE 可信执行环境实现的。它是主处理器上一个硬件隔离的安全区域,被称为高通芯片的“安全世界(Secure World)”。QSEE 的主要使命是保护敏感信息,并且为执行可信应用提供一个独立的安全环境(REE)。同时它也能处理 App 希望隐藏的任何信息。


可信执行环境(TEE)是主处理器内的安全区域。它运行在一个独立的环境中,且与操作系统并行运行。通过同时使用硬件和软件来保护数据和代码,这个并行系统比传统系统(即 REE,也就是富执行环境)更加安全。


据了解,安全漏洞出现在高通芯片“安全世界”的区域,这意味着芯片的可信空间瞬间降为 0。


攻击者利用漏洞,可以窃取受影响设备中的任意敏感数据,包括获取密钥、关键凭证和指纹等。



高通 QSEE 广泛被用于 Pixel、LG、小米、索尼、HTC、OnePlus、三星等设备,从手机、平板到 IoT 设备都有可能受到影响。


研究人员特制了一个 fuzzing 工具,在三星、LG 和摩托罗拉的设备上进行测试,最后在三星设备上找到 4 个漏洞,摩托罗拉设备中找到 1 个漏洞,LG 设备上找到 1 个漏洞。


  • dxhdcp2 (LVE-SMP-190005)

  • sec_store (SVE-2019-13952)

  • authnr (SVE-2019-13949)

  • esecomm (SVE-2019-13950)

  • kmota (CVE-2019-10574)

  • tzpr25 (acknowledged by Samsung)

  • prov (Motorola is working on a fix)


根据研究人员的披露,高通芯片的安全漏洞可以让攻击者:


  • 在 Android 系统的 NormalWorld 下执行可信应用

  • 把修补后的可信应用加载到 QSEE 中

  • 绕过高通的信任链

  • 调整可信应用,使其运行在另一个制造商的设备上


参考文章:


Flaws in Qualcomm chips allows stealing private from devices


可信执行环境介绍——ARM的TrustZone


2019-11-19 14:232990
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 366.7 次阅读, 收获喜欢 1802 次。

关注

评论

发布
暂无评论
发现更多内容

Pixelmator Pro for Mac(媲美PS的修图软件)v3.6.17中文激活版

Rose

a16z:一文梳理 7 种代币分类,如何区分网络代币与公司支持代币?

TechubNews

加密货币 Meme 加密市场

不懂K8s也能上云原生?三大开源平台实战对比与选型经验

北京好雨科技有限公司

rancher KubeSphere rainbond 企业号 3 月 PK 榜

网络安全等级保护分为几级?等级划分依据是什么?

行云管家

网络安全 等保 堡垒机

DiskSlim - Disk Cleanup Pro for Mac(Mac磁盘优化清理工具)v12.1.6激活版

Rose

Allavsoft Video Downloader Converter(视频下载和格式转换)

Rose

《Operating System Concepts》阅读笔记:p228-p257

codists

操作系统

从政府工作报告看北斗应用发展方向

江湖老铁

0代码+AI驱动,霍格沃兹测试开发学社‌「爱测智能化服务平台」限时体验

测试人

人工智能 软件测试 测试开发

医药制造业使用堡垒机的六个理由

行云管家

网络安全 等保 堡垒机

FoneLab Video Converter Ultimate for mac(视频格式转换器)v9.2.66中文

Rose

Boxy SVG for Mac(矢量图编辑器)v4.57.3

Rose

Termius for mac(终端模拟器/SSH/SFTP客户端)v9.16激活版

Rose

CAD怎么偏移图形对象?详细教程来了!

在路上

cad cad看图 CAD看图王

面试官:你项目是如何保证高可用的?

王磊

Modern CSV for Mac(CSV编辑器/查看器)v2.2.1激活版

Rose

不小心清理了CAD图纸,应该怎么找回呢?

在路上

cad cad看图 CAD看图王

Screen Recorder by Omi Mac(Omi录屏专家‬)v1.3.14激活版

Rose

DeepSeek们,会让文科无用吗?

脑极体

AI

团队协作的痛点:如何破解项目中任务责任不明确的困局

axe

项目管理 项目管理软件 项目协作 项目协作工具 办公工具

研究机构科研管控系统(源码+文档+讲解+演示)

深圳亥时科技

美国开启比特币储备时代,白宫圆桌能否释放更多政策信号?

TechubNews

加密货币 加密市场 白宫

Professional Recorder Editor for Mac(专业录音和编辑软件)v7.0.4免激活版

Rose

GM EPUB Reader Pro for Mac(专业ePub阅读神器)v2.8.0激活版

Rose

Easydict for mac(简洁的翻译工具)v2.12.0激活版

Rose

高通芯片曝安全漏洞,影响数亿设备,可窃取个人数据_安全_万佳_InfoQ精选文章