Kwetsbaarheid in Qualcomm-chips waardoor privésleutels uit TrustZone-opslag kunnen worden gehaald
Onderzoekers van NCC Group hebben details onthuld over een kwetsbaarheid (CVE-2018-11976) in Qualcomm-chipsets die het mogelijk maakt om privé-encryptiesleutels te achterhalen die zijn opgeslagen in de geïsoleerde Qualcomm QSEE (Qualcomm Secure Execution Environment)-enclave, die gebaseerd is op ARM TrustZone-technologie. Het probleem treft de meeste Snapdragon SoCs, die veelvuldig worden gebruikt in smartphones die op dit platform gebaseerd zijn. AndroidDe oplossing voor dit probleem is al opgenomen in de update van april […]
