Una vulnerabilità nei chip Qualcomm che consente l'estrazione di chiavi riservate dallo storage TrustZone.
I ricercatori della NCC Group hanno rivelato i dettagli di una vulnerabilità (CVE-2018-11976) nei chip Qualcomm, che consente di determinare il contenuto delle chiavi di crittografia riservate memorizzate all'interno dell'enclave isolata Qualcomm QSEE (Qualcomm Secure Execution Environment), basata sulla tecnologia ARM TrustZone. Il problema si manifesta nella maggior parte degli SoC Snapdragon, ampiamente utilizzati negli smartphone basati su Android. Le correzioni che risolvono il problema sono già incluse nell'aggiornamento di aprile […]
