Mpikaroka avy amin'ny vondrona NCC
Aoka hotsaroantsika fa ny teknolojia ARM TrustZone dia ahafahanao mamorona tontolo voaaro mitokana amin'ny hardware izay misaraka tanteraka amin'ny rafitra lehibe ary mandeha amin'ny processeur virtoaly misaraka amin'ny alàlan'ny rafitra fiasa manokana manokana. Ny tanjona fototra amin'ny TrustZone dia ny hanome famonoana mitokana ny processeurs ho an'ny fanalahidin'ny fanafenana, fanamarinana biometrika, angon-drakitra fandoavam-bola ary fampahalalana tsiambaratelo hafa. Ny fifandraisana amin'ny OS lehibe dia atao ankolaka amin'ny alàlan'ny interface interface. Ny fanalahidin'ny fanafenana manokana dia voatahiry ao anaty tranombarotra fanalahidy mitoka-monina, izay, raha ampiharina araka ny tokony ho izy, dia afaka misoroka ny fivoahany raha toa ka simba ny rafitra fototra.
Ny vulnerability dia noho ny lesoka amin'ny fampiharana ny algorithm fanodinana curve elliptic, izay nitarika ny famoahana vaovao momba ny fivoaran'ny fanodinana data. Ny mpikaroka dia namolavola teknika fanafihana amin'ny sisiny izay mamela ny fampiasana ny fivoahana ankolaka efa misy mba hamerenana ny votoatin'ny fanalahidy manokana hita ao anaty fitaovana mitokana.
Ny tena antony mahatonga ny olana dia ny fizarana ny singa hardware mahazatra sy ny cache ho an'ny kajy ao amin'ny TrustZone sy ao amin'ny rafitra lehibe - mitoka-monina dia atao amin'ny ambaratongan'ny fisarahana lojika, fa mampiasa ny informatika iombonana sy ny soritry ny kajy sy ny vaovao momba ny sampana. adiresy napetraka ao amin'ny cache processeur mahazatra. Amin'ny fampiasana ny fomba Prime + Probe, mifototra amin'ny fanombanana ny fiovan'ny fotoana fidirana amin'ny fampahalalana voatahiry, azo atao, amin'ny alàlan'ny fanamarinana ny fisian'ny lamina sasany ao amin'ny cache, ny fanaraha-maso ny fikorianan'ny angon-drakitra sy ny famantarana ny famonoana kaody mifandraika amin'ny kajy ny sonia nomerika amin'ny TrustZone miaraka amin'ny fahitsiana avo lenta.
Ny ankamaroan'ny fotoana hamoronana sonia nomerika amin'ny alàlan'ny fanalahidin'ny ECDSA amin'ny chips Qualcomm dia lany amin'ny fanaovana asa fampitomboana ao anaty tadivavarana amin'ny alàlan'ny fizika fanombohana izay tsy miova ho an'ny sonia tsirairay (
Raha ny momba an'i Qualcomm, toerana roa nipoitra ny vaovao toy izany no fantatra tamin'ny algorithm fampitomboana: rehefa manao asa fitadiavana amin'ny latabatra sy amin'ny fehezan-dalàna momba ny angon-drakitra mifototra amin'ny sandan'ny bit farany amin'ny vector "nonce". Na dia eo aza ny zava-misy fa ny kaody Qualcomm dia misy fepetra hanoherana ny fiparitahan'ny vaovao amin'ny alàlan'ny fantsona an'ny antoko fahatelo, ny fomba fanafihana novolavolaina dia ahafahanao mandingana ireo fepetra ireo ary mamaritra bits maromaro amin'ny sanda "nonce", izay ampy hamerenana ny lakilen'ny ECDSA 256-bit.
Source: opennet.ru