保安芯片爆漏洞Microsoft、Google、Lenovo同遭殃
消息来源:baojiabao.com 作者: 发布时间:2024-11-30
早两日 Wi-Fi 采用的保安协定 WPA2 被发现有漏洞,已经令人心惶惶,但其实同日还有另一单漏洞事件被发现,那就是一间著名保安芯片生产商 Infineon Technologies 所生产的保安芯片被发现存在漏洞,骇客可以取得加密时所用的 RSA 私有键!
Infineon Technologies 供应保安芯片给不少大生产商,当中包括 Microsoft 、 Google 、 Lenovo 等,而米国保安机构 CERT/CC 就在日前发出报告,指该公司的保安芯片存在漏洞,指骇客可以轻易取得芯片里的 RSA 密键,并指各大厂商经已就这问题开始推出韧体更新。
据 CERT/CC 指出,Infineon RSA 函式库版本 1.02.013 并没有适当地生成 RSA 密键对,令到骇客只要凭著由这个函式库产生的 RSA 公开键,就可以将 RSA 私有键计算出来,令加密形同虚设。这个漏洞在评价危险程度的 CVSS 系统中被评为 8.8 分(最严重为 10 分),意味着严重程度很高。
据知,使用了有问题 RSA 函式库的可信赖平台模组( TPM )保安芯片和智能卡被多间智能产品生产商广泛应用。据 ASUS 的网站指出:“配备 TPM 的电脑可以建立仅能由 TPM 解密的加密金钥。TPM 会用自己的储存金钥“包装”加密金钥,此金钥存放在 TPM 内。将金钥储存在 TPM 微芯片上而不是硬盘中,能够提供更佳的防护,以防止想要公开加密金钥的攻击。”
在 CERT/CC 公开的报告中就指 Microsoft 、 Google 、 富士通 、 HP Enterprise 和 Lenovo 等公司的产品,均已确认受这个漏洞影响。 Google 方面就使用了 Infineon 的 TPM 芯片在 Chromebook 上,该公司已经推出了韧体更新档修正问题。 Microsoft 方面,就已经在 10 月 10 日的更新中修正了有关漏洞。富士通方面就表示会在 10 月底开始韧体更新。
无论 Wi-Fi WPA2 加密协议漏洞也好,这次保安芯片漏洞也好,对应的方法都是更新韧体,大家可不要疏忽啊!
相关文章
- YouTube更新违反规定政策,提升惩处透明度和一致性
2023-12-31 14:00:52
- 传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作
2023-12-27 18:34:43
- 刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人
2023-09-26 21:55:08
- WebOS新系统:Palm Pre手机最新款高价登港
2023-06-23 15:39:14
- 帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应
2023-06-22 09:36:10
- 蔚来全系产品降价3万 取消免费换电 换一次电池180元
2023-06-12 17:27:49
- 电商平台三巨头开打最大规模折扣 价格战再次打响
2023-03-05 18:58:40
- 爱立信节省成本裁员四千人 爱立信全球员工总数五分之一
2023-02-24 22:27:29
- 蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭
2023-02-23 16:18:14
- 联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出
2023-02-18 12:45:25
- 蓝色光标2022营收亏损18亿 客户预算减少明显
2023-02-18 12:40:08
- 三星工厂或将80%生产转至越南 因本地劳动力成本上升
2023-02-17 23:09:16
- 香港八达通卡如何激活?没用失效过期余额怎么办
2023-02-17 18:34:51
- 中兴通讯被曝将裁员20% 称只裁国外的
2023-02-17 18:33:26
- 苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出
2023-02-17 16:57:22
- 突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌
2023-02-16 14:31:19
- 三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?
2023-02-14 00:53:17
- Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要
2023-02-14 00:32:08
- 谷歌google计划重返进入中国市场?但结果可能令你失望
2023-02-13 16:57:15
- Zoom紧急裁员1300人 佔员工总数15%
2023-02-08 14:59:11