Sicherheitsanfälligkeit in Qualcomm-Chips, die es ermöglicht, geheime Schlüssel aus dem TrustZone-Speicher zu extrahieren.
Forscher der NCC Group haben Details zu einer Sicherheitsanfälligkeit (CVE-2018-11976) in Qualcomm-Chips offengelegt, die es ermöglicht, den Inhalt vertraulicher Verschlüsselungsschlüssel zu bestimmen, die im isolierten Qualcomm QSEE (Qualcomm Secure Execution Environment) untergebracht sind, welches auf ARM TrustZone-Technologie basiert. Das Problem tritt bei den meisten Snapdragon-SoCs auf, die in Android-basierten Smartphones weit verbreitet sind. Die Korrekturen, die das Problem beheben, sind bereits in das April-Update integriert […]
