datasheet

微软、谷歌、惠普、联想等科技巨头警告英飞凌芯片漏洞

2017-10-27来源: 安全牛 关键字:微软  谷歌  惠普  联想  英飞凌

  微软谷歌惠普联想和富士通,几大科技巨头警告客户:德国半导体制造商英飞凌科技生产的某些芯片,受加密相关严重漏洞影响。

     

  可信平台漏洞可使攻击者获取RSA私钥

  该漏洞编号为CVE-2017-15361,与可信平台模块(TPM)相关。TPM是一个国际标准,用于保护计算设备中的加密过程,安全存储密钥、口令、证书和其他敏感数据。为保护硬件安全,一些英飞凌微控制器中实现了TPM。

  该问题在于,TPM产生的RSA密钥(比如出于磁盘加密目的),可因所谓“快速质数”技术的使用而被破解。“快速质数”是一种帮助加速RSA公/私钥对产生的算法。

  捷克马萨里克大学、英国 Enigma Bridge 公司,以及意大利威尼斯东方大学的一组研究人员,发现了该问题。

  据介绍,该漏洞可致知晓公钥的攻击者获取到RSA私钥。此类攻击可远程进行,漏洞芯片产生的所有的密钥都受影响。研究人员称:1024比特的RSA密钥,用一片老式英特尔Xeon处理器,花40-80美元,在97个CPU日之内即可破解;而2048比特的密钥,要用 140 CPU 年,且花费在2万到4万美元之间。英飞凌估测,如果使用600个CPU,2048比特密钥可在1个月之内被破解。

  私钥可被用于冒充合法拥有者、解密敏感消息、伪造签名(比如软件发布),还有其他相关攻击。

  当然,漏洞的切实后果,取决于使用场景、公钥可用性和所用密钥长度。研究员们发现并分析了多个领域中的脆弱密钥,包括电子公民文件、身份验证令牌、可信启动设备、软件包签名、TLS/HTTPS密钥和PGP。目前已确认的脆弱密钥数量约有76万个,但实际脆弱密钥数量可能多出2到3个数量级。

  漏洞的完整技术细节,将在11月初举行的ACM计算机与通信安全大会(CCS)上公布。

  受影响科技巨头发布安全公告

  该漏洞在1月底被发现,2月报告给了英飞凌。该公司一直在与受影响硬件原始设备制造商(OEM)和PC制造商合作解决该问题。

  英飞凌发布了一个固件更新,为该漏洞打上补丁。而微软、谷歌、惠普、联想和富士通,则已发布安全公告提请客户注意。

  微软称,尚未发现利用该漏洞的任何攻击,但已发布Windows安全更新,并警告用户:TPM固件更新仍需安装,且之前创建的密钥都应重新发布。

  惠普也发布了诸多更新,包括其多款笔记本电脑、移动工作站、瘦客户端、商用台式机、零售系统和工作站台式机。受影响型号有:Chromebook、Elite、EliteBook、mt和t瘦客户端、Pro、ProBook、Stream、ZBook、ZHAN、260 G1/G2、280 G1/G2、406 G1/G2、Elite Slice、EliteDesk、EliteOne、ElitePOS、MP9、ProDesk、ProOne、RP9、Z工作站、Envy、Spectre和OMEN X。

  联想称其多款产品不受该漏洞影响。受影响设备仅有各型ThinkCentre、ThinkPad和ThinkStation。

  谷歌则公布了受影响Chromebook列表。该公司称, Chrome OS 依赖TPM产生的RSA密钥实现几个功能,包括延缓暴力破解攻击、硬件支持的密钥和证书,以及 Verified Access 认证过程。

  富士通发布了多款工具以解决其受影响产品中的漏洞,包括OEM主板、ESPRIMO台式机、FUTRO瘦客户端、CELSIUS工作站、LIFEBOOK笔记本电脑、STYLISTIC平板和PRIMERGY服务器。

  英飞凌表示,WinMagic全盘加密软件同样受到了影响,但该软件目前尚无任何通告

关键字:微软  谷歌  惠普  联想  英飞凌

编辑:冀凯 引用地址:http://www.eeworld.com.cn/afdz/article_2017102711163.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:恩智浦解密物联时代银行卡安全独门秘术
下一篇:恩智浦推出适用于支付卡的突破性创新技术

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

一路走好,微软联合创始人保罗艾伦去世

IT之家10月16日消息 据CNBC报道,由于出现非霍奇金淋巴瘤(nonhodgkin's lymphoma ,简称NHL)并发症,微软联合创始人保罗·艾伦在今天去世,享年65岁。该消息是其个人投资公司Vulcan Capital代表他的家人宣布的。  艾伦在本月早些时候透露,他已经开始治疗非霍奇金淋巴瘤的复发,这是他9年前的患上的疾病。 保罗·艾伦拥有完美SAT成绩,是一名华盛顿州立大学辍学生,其说服比尔盖茨退出哈佛大学,并启动成立微软,艾伦在1982年病情严重时离开了公司,正式辞去了他的职务。微软董事会于2000年11月聘请保罗·艾伦作为公司高管的高级战略顾问咨询。 保罗·艾伦
发表于 2018-10-16
一路走好,微软联合创始人保罗艾伦去世

微软Surface主管暗示:口袋式Surface Phone是我的宝

   微软Surafce主管Panos Panay在10月新品发布会后暗示了可能即将推出的便携式Surface设备,Panos Panay在接受The Verge采访时表示,“一款口袋式Surface设备绝对是我的宝贝”。IT之家报道,过去我们已经看到了太多关于Surface Phone可折叠设备的专利,证明了神秘设备Surface Andromeda仙女座的存在。现在Panos Panay的声明证实了微软的确在研发相关设备,我们将很快看到它。微软Surface主管Panos Panay表示,这绝对是我的宝贝。我们将发明并在产品合适时创造出来。我们将创造新类别,并且消费者会需要它。现在我们看到人们使用这些产品
发表于 2018-10-04
微软Surface主管暗示:口袋式Surface Phone是我的宝

被鸽了?RTX 2080自发售后并无配套光线追踪游戏

NVIDIA新GeForce RTX 2080显卡就要正式上市发货(2080 Ti推迟到27号),然而,作为这一代最大的卖点,玩家可能需要等待相当一段时间才能得以在游戏中开启实时光线追踪特性。 据报道,NVIDIA内容和技术部门高级副总裁Tony Tamasi称,大约在RTX 2080/Ti发售一个月后,大家才可以玩上光线追踪游戏。 原来,构建RTX所依赖的微软DirectX Raytracing(DXR) API并未正式发布,仅仅存在于部分Windows 10 Insider预览版本中。 还不清楚微软是否会在10月更新(v1809)中上线该API,不过,那也要等到10月中
发表于 2018-09-20
被鸽了?RTX 2080自发售后并无配套光线追踪游戏

百度、微软成AI达人流动站,上百名华裔大牛都去了哪儿

自从阿尔法狗事件之后,人工智能领域在深度学习带领下迎来了又一个高峰,随之而来的是资本与人才的流动,我们总结公开信息提到的华人AI大牛与大佬的职业路径,梳理出一个AI大牛流动图谱 节点代表公司,AI大牛在不同公司之间的流动形成有向边,颜色代表社团划分  图中可以明显看到微软、谷歌与百度节点较大,并且形成了一个三角形,围绕在他们周围的大部分是一些AI新生企业。下面我们从不同角度来分析一下这个图谱。 ▍典型AI大佬流向我们标出了吴恩达、陆奇与李开复的流向,如下:  吴恩达作为人工智能的旗帜性人物,从斯坦福到谷歌再到百度,继而独自创业成立了Deeplearning.ai,这是一个
发表于 2018-09-13
百度、微软成AI达人流动站,上百名华裔大牛都去了哪儿

微软考虑用华为AI芯片 撼动美国企业霸主地位

台媒称,知情人士透露,微软正在与华为商讨合作事宜,微软考虑在中国的数据中心使用华为新开发的AI芯片,AI芯片龙头英伟达(Nvidia)的股价走跌1.86%。据台湾钜亨网9月6日援引The Information网站报道,英伟达在AI芯片制造具领先优势,目前仍不确定微软与华为是否会达成协议,但这将是华为挑战英伟达地位的第一步。美国政府禁止华为在美销售电信设备,若微软选择在中国替华为“背书”,将有可能帮助华为在全球销售更多芯片与服务器。报道称,微软目前使用英伟达的芯片开发AI功能,如微软小娜(Cortana)和必应(Bing)中的语音和脸部识别,该公司的GPU芯片可处理大量数据,应用于深度学习中。知情人士透露,华为已生产新芯片的商业
发表于 2018-09-10

人工智能能否“攻占”艺术领域?

,对2000多万行的文本进行学习,内容覆盖那些改变人类历史的科学家的书籍、文章和理论等内容。 经由AI转码后的文字和图像被136台投影仪投射在3300平米的空间中,光线和运动的效果也通过预设的算法自动生成,为观众提供结合了声、光、影的沉浸式体验效果。 微软推出人类历史上第一部由AI创作的诗集 2017年5月,微软和湛庐文化合作推出了小冰原创诗集《阳光失了玻璃窗》,这是人类历史上第一部完全由人工智能创作的诗集。  通过对1920年以来519位中国现代诗人的作品进行分析,经过100个小时,10000次的迭代学习,小冰获得了现代诗的创造力,并且形成了自己的创作风格、偏好和技巧。 
发表于 2018-08-29
人工智能能否“攻占”艺术领域?

小广播

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2018 EEWORLD.com.cn, Inc. All rights reserved