Qualcommi kiipide haavatavus, mis võimaldab eraldada lukustatud võtmed TrustZone'i salvest.
Uurijad NCC Groupist avaldasid üksikasjad haavatavuse (CVE-2018-11976) kohta Qualcommi kiipides, mis võimaldab määrata šifreerimisvõtmete sisuhulga, mis asub Qualcomm QSEE (Qualcomm Secure Execution Environment) eraldi ennakus, mis põhineb ARM TrustZone tehnoloogial. Probleem ilmneb enamikus Snapdragon SoC-des, mis on levinud Androidi platvormil töötavates nutitelefonides. Probleemi lahendavad parandused on juba lisatud aprillikuu uuenduses […]
