英飞凌TPM芯片爆安全漏洞 Google、微软忙修补

2017-10-18 10:34:16编辑:冀凯 关键字:英飞凌

CRoCS发现英飞凌的TPM韧体有一算法漏洞,可能产生脆弱的RSA密钥,若黑客知公钥,可能因此计算出私钥,影响英飞凌自2012年以来推出的TPM芯片,包括英飞凌、Google、微软、联想、HP、富士通等业者已开始修补。

位于捷克的密码暨安全研究中心(CentreforResearchonCryptographyandSecurity,CRoCS)本周揭露了德国半导体业者英飞凌(Infineon)所生产的TPM(TrustedPlatformModule,可信赖平台模块)含有安全漏洞,将允许黑客计算出私钥,并用来执行各种攻击。

TPM为一安全加密处理器的标准,用来储存诸如密码、凭证与加密密钥等重要数据,以专用微控制器的形式于装置上嵌入加密密钥来保障硬件的安全,它通常被安装在笔电、路由器或IoT装置的主板上。

CRoCS发现,英飞凌的TPM韧体含有一算法漏洞,使得它会产生脆弱的RSA密钥,一旦黑客得知公钥,就能计算出私钥,且该漏洞影响英飞凌自2012年以来所推出的TPM芯片。有鉴于此类威胁与形容密码攻击的Coppersmith’sattack有关,使得研究人员将它称之为TheReturnofCoppersmith’sAttack(ROCA)。

计算私钥需要运算资源,CRoCS估计,若要破解512位长度的RSA密钥只需花费CPU两小时,成本只要0.6美元,而破解1024位则需要97天,成本介于40到80美元之间,破解2048位的RSA密钥则需140.8年的CPU,成本最高,需要花费2万至4万美元。

CRoCS以AWS执行攻击为例,显示计算出1024位RSA私钥的价格为76美元,算出2048位私钥则需4万美元。

取得私钥的黑客能够伪装成合法用户、解密机密讯息,或是伪造软件签章,波及了众多的硬件装置业者,除了英飞凌、Google、微软、联想、HP与富士通(Fujitsu)皆已展开修补之外,爱沙尼亚(Estonia)的身分证系统亦遭到池鱼之殃,估计有75万名民众的身分数据有外泄之虞。

其中,Google列出了受到相关TPM漏洞波及的Chrome装置,显示Chrome笔电或桌机几乎无一幸免,名单上有上百款型号。不过,Google认为,由于计算私钥的所费不赀,推测黑客的攻击应以目标式为主,不容易酿成大规模的攻击行动。微软亦已于今年10月的例行性更新中修补了相关漏洞。

至于爱沙尼亚政府则说,只有在2014年10月之后发行的75万张身分证可能被骇,因为更早之前的身分证采用不同的芯片。为了确保民众的身分隐私,该国政府严加管控了了身分证公钥数据库的访问权限。

关键字:英飞凌

来源: IT之家 引用地址:http://www.eeworld.com.cn/afdz/article_2017101811105.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:中国正建设全球最强人脸识别系统
下一篇:北斗系统五年简史:弯道超车 对产业核心产值贡献率达70%

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

从英飞凌汽车技术日演讲看汽车电子未来

上月,在德意志银行召开的汽车技术日活动中,英飞凌汽车事业部Peter Schiefer发表了演讲,介绍了英飞凌在汽车电子中的成就和进展。如图所示,根据Strategy Analytics的分析显示,整体汽车电子市场中NXP排名首位,英飞凌紧随其后,公司的关注点主要有两大领域,ADAS/AD和新能源两大重点发展趋势。具体到产品,则包括了传感器、控制器以及功率元件三大领域,尤其是在功率相关领域,英飞凌以26%的市占率居首。其中在传感器领域,市场的关注焦点在24/77 GHz雷达和Lidar上;在微控制器领域,重点关注为ADAS/AD和动力总成;在功率元件上,关注电动车、电子助力系统和照明等。如图所示,在减排方面,无论是中国还是欧洲市场
发表于 2018-07-18 15:27:27
从英飞凌汽车技术日演讲看汽车电子未来

英飞凌最大汽车电子代理商赴港上市,坚守技术分销十多年

最新消息,汽车电子解决方案提供商英恒科技预计将于7月12日在香港上市。英恒也是英飞凌在大中华区汽车板块最大的分销商。英恒科技是一家汽车电子解决方案提供商,提供新能源、车身控制、安全及动力传动系统的关键汽车电子部件解决方案。2017年英恒营收为14.73亿元,年度利润1.22亿元。新能源、车身控制、安全三项解决方案产品均超过20%的业务占比。研发是英恒业务模式的重要一环,公司共了230名全职的研发相关技术人员,占员工总数61.3%。客户主要为汽车行业原设备制造商、一线及其他供应商。供应商包括半导体器件制造商和分销商,以及合约制造商。英飞凌为英恒最大供应商 汽车电子毛利高英飞凌为英恒最大单一供应商。于2015年、2016年、2017年
发表于 2018-07-09 18:35:53
英飞凌最大汽车电子代理商赴港上市,坚守技术分销十多年

英飞凌与汇川技术全面拓展合作,推动中国制造转型升级

英飞凌践行“与中国共赢”战略,助力中国制造202521IC讯 英飞凌科技今日与深圳市汇川技术签署战略合作协议,在智能制造及新能源汽车领域全面拓展合作范围,助力“中国制造”到“中国智造”的转型升级。  图为英飞凌科技大中华区总裁苏华博士(前排左)与汇川技术董事长朱兴明(前排右)在签约仪式现场智能制造及新能源汽车在《中国制造2025》中具有十分重要的战略意义。作为全球半导体领域内的领先企业,英飞凌一直致力于推动中国制造的转型升级。过去十五年来,英飞凌的MCU、功率器件、驱动、通信及电源芯片等广泛的产品组合为汇川技术的各类车用驱动及电源、工业变频器、电梯驱动器、伺服驱动器和过程控制设备等产品提供了高效、可靠的完整
发表于 2018-07-01 10:57:45
英飞凌与汇川技术全面拓展合作,推动中国制造转型升级

英飞凌赞助大疆RoboMaster 2018机甲大师赛

深耕机器人行业 多措并举助力人才培养 近年来,在国家政策的支持下,中国的机器人行业发展迅速,已成为世界第一大工业机器人市场。扎根中国市场20余年的英飞凌,加速布局机器人领域,从技术创新和人才储备及培养两方面着手,致力于推动行业持续健康发展。今年5月,英飞凌宣布赞助大疆RoboMaster2018机甲大师赛,以领先的半导体产品和技术助力青年工程师在此扬帆起航。 作为机器人组件的领先供应商,英飞凌科技股份公司以其领先的半导体产品在市场上占据着举足轻重的地位。无论是工业机器人、协作机器人、自动引导车或是服务机器人,智能半导体都是所有主要机器人功能的关键推动力,其主要功能包括感测、运动控制、功能安全和安全性。英飞凌为此
发表于 2018-06-29 19:33:28

英飞凌赞助大疆RoboMaster 2018机甲大师赛

近年来,在国家政策的支持下,中国的机器人行业发展迅速,已成为世界第一大工业机器人市场。扎根中国市场20余年的英飞凌,加速布局机器人领域,从技术创新和人才储备及培养两方面着手,致力于推动行业持续健康发展。今年5月,英飞凌宣布赞助大疆RoboMaster2018机甲大师赛,以领先的半导体产品和技术助力青年工程师在此扬帆起航。作为机器人组件的领先供应商,英飞凌科技股份公司以其领先的半导体产品在市场上占据着举足轻重的地位。无论是工业机器人、协作机器人、自动引导车或是服务机器人,智能半导体都是所有主要机器人功能的关键推动力,其主要功能包括感测、运动控制、功能安全和安全性。英飞凌为此提供的产品包括用于侦测高度的压力传感器;用于侦测距离和速度
发表于 2018-06-29 15:31:20

英飞凌将展示面向整个电能供应链的前沿技术和解决方案

英飞凌科技(中国)有限公司(以下简称英飞凌)将于6月26 - 28日参加在上海世博展览馆举办的 PCIM Asia上海国际电力元件、可再生能源管理展览会。英飞凌将在2号馆的F 01展台,展示涵盖整个电能供应链的领先产品和全套系统及应用解决方案。此外,英飞凌的技术专家还将就产品和应用发表多篇论文,并在同期的国际研讨会上进行交流。 从前沿的硅基 MOSFET 和 IGBT 到数字化功率创新,以及最新的碳化硅和氮化镓技术,英飞凌芯片对于提高发电、输电和用电效率起着至关重要的作用。此次,英飞凌将围绕“赋能世界,无尽能源”(Empowering A World Of Unlimited Energy)为主题,重点展示以下产品
发表于 2018-06-26 09:27:36

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved