Sårbarhed i Qualcomm-chips, der gør det muligt at udtrække private nøgler fra TrustZone-lageret
Forskere fra NCC Group har afsløret detaljer om en sårbarhed (CVE-2018-11976) i Qualcomm-chipsæt, der muliggør opdagelse af private krypteringsnøgler gemt i den isolerede Qualcomm QSEE (Qualcomm Secure Execution Environment)-enklave, som er baseret på ARM TrustZone-teknologi. Problemet påvirker de fleste Snapdragon SoC'er, som er meget udbredt i smartphones baseret på platformen. AndroidRettelser til problemet er allerede inkluderet i aprilopdateringen […]
