英飞凌TPM芯片爆安全漏洞 Google、微软忙修补

发布者:梦回归处最新更新时间:2017-10-18 来源: IT之家关键字:英飞凌 手机看文章 扫描二维码
随时随地手机看文章

CRoCS发现英飞凌的TPM韧体有一算法漏洞,可能产生脆弱的RSA密钥,若黑客知公钥,可能因此计算出私钥,影响英飞凌自2012年以来推出的TPM芯片,包括英飞凌、Google、微软、联想、HP、富士通等业者已开始修补。

位于捷克的密码暨安全研究中心(CentreforResearchonCryptographyandSecurity,CRoCS)本周揭露了德国半导体业者英飞凌(Infineon)所生产的TPM(TrustedPlatformModule,可信赖平台模块)含有安全漏洞,将允许黑客计算出私钥,并用来执行各种攻击。

TPM为一安全加密处理器的标准,用来储存诸如密码、凭证与加密密钥等重要数据,以专用微控制器的形式于装置上嵌入加密密钥来保障硬件的安全,它通常被安装在笔电、路由器或IoT装置的主板上。

CRoCS发现,英飞凌的TPM韧体含有一算法漏洞,使得它会产生脆弱的RSA密钥,一旦黑客得知公钥,就能计算出私钥,且该漏洞影响英飞凌自2012年以来所推出的TPM芯片。有鉴于此类威胁与形容密码攻击的Coppersmith’sattack有关,使得研究人员将它称之为TheReturnofCoppersmith’sAttack(ROCA)。

计算私钥需要运算资源,CRoCS估计,若要破解512位长度的RSA密钥只需花费CPU两小时,成本只要0.6美元,而破解1024位则需要97天,成本介于40到80美元之间,破解2048位的RSA密钥则需140.8年的CPU,成本最高,需要花费2万至4万美元。

CRoCS以AWS执行攻击为例,显示计算出1024位RSA私钥的价格为76美元,算出2048位私钥则需4万美元。

取得私钥的黑客能够伪装成合法用户、解密机密讯息,或是伪造软件签章,波及了众多的硬件装置业者,除了英飞凌、Google、微软、联想、HP与富士通(Fujitsu)皆已展开修补之外,爱沙尼亚(Estonia)的身分证系统亦遭到池鱼之殃,估计有75万名民众的身分数据有外泄之虞。

其中,Google列出了受到相关TPM漏洞波及的Chrome装置,显示Chrome笔电或桌机几乎无一幸免,名单上有上百款型号。不过,Google认为,由于计算私钥的所费不赀,推测黑客的攻击应以目标式为主,不容易酿成大规模的攻击行动。微软亦已于今年10月的例行性更新中修补了相关漏洞。

至于爱沙尼亚政府则说,只有在2014年10月之后发行的75万张身分证可能被骇,因为更早之前的身分证采用不同的芯片。为了确保民众的身分隐私,该国政府严加管控了了身分证公钥数据库的访问权限。

关键字:英飞凌 引用地址:英飞凌TPM芯片爆安全漏洞 Google、微软忙修补

上一篇:中国正建设全球最强人脸识别系统
下一篇:北斗系统五年简史:弯道超车 对产业核心产值贡献率达70%

推荐阅读最新更新时间:2024-03-16 11:26

联得装备:SOT半导体封装设备已交付无锡英飞凌生产现场
2月24日,联得装备在投资者互动平台表示,公司生产的SOT半导体封装设备已经按照客户指定的交付要求,交付到无锡英飞凌生产现场。 还有投资者问到:“公司开发的新能源锂电池设备,是否有获取订单能力?有开始供货哪些企业吗?” 联得装备回复称,公司与阜阳隆能科技有限公司签订了设备采购合同,公司向阜阳隆能科技有限公司提供锂电池生产设备,合同金额为37,300,000元人民币。 据了解,联得装备目前在半导体设备领域的产品包括COF倒装设备、IGBT芯片及模组封装设备等。 业绩方面,1月24日,联得装备发布业绩预告,预计2021年归属于上市公司股东的净利润2000万元-2500万元,同比下降66.35%-73.08%;扣除非经常性损益后
[手机便携]
联得装备:SOT半导体封装设备已交付无锡<font color='red'>英飞凌</font>生产现场
英飞凌收购马来西亚供应商Syntronixs Asia
据SemiMedia报道,英飞凌最近宣布,其子公司Infineon Technologies (Malaysia) Sdn Bhd已收购Syntronixs Asia Sdn. Bhd.,一家位于马六甲的电镀公司。Syntronixs Asia成立于2006年,拥有500多名员工,自2009年以来一直是英飞凌的主要服务提供商。该公司专门从事精密电镀,这是半导体组装过程中的关键工序,需要确保英飞凌产品的高质量以及长期可靠性。 “英飞凌致力于采取必要措施,不断增强我们的全球制造足迹,”负责英飞凌全球后端运营的执行副总裁Alexander Gorski表示。英飞凌汽车事业部执行副总裁兼COO Thomas Kaufmann博士表示:
[手机便携]
线圈模块封装用于非接触式身份证:英飞凌提供集成芯片和天线的完备解决方案
电子身份证(eID)和护照的核心在于强有力的耐用型安全解决方案。采用“线圈模块”(CoM)封装的安全芯片在这一点上具备明显优势。英飞凌科技股份公司现推出用于非接触式身份证的一款完备解决方案,壮大其全球公认的CoM产品组合。全新SLC52安全芯片现已上市,与卡体天线集成于聚碳酸酯整体镶嵌物(Inlam)。 传统的芯片封装为焊接在或粘在卡式天线上。不过,借助CoM封装,芯片模块通过无线射频(RF)与卡体天线通信。该设计不再需要复杂的机械设计,卡片本身变得更坚固耐用,生产成本也相应降低。 CoM封装已用于诸多兼有接触式和非接触式(双界面)支付卡和电子身份证。但是,CoM工艺也能为纯粹的非接触式电子身份证和护照带来明显优势:
[安防电子]
线圈模块封装用于非接触式身份证:<font color='red'>英飞凌</font>提供集成芯片和天线的完备解决方案
英飞凌与Picovoice合作,将人工智能引入新一代物联网设备
英飞凌与Picovoice携手合作,将人工智能引入新一代物联网设备 【2022 年 1 月12日,德国慕尼黑和加拿大温哥华讯】英飞凌科技股份公司近日宣布已与Picovoice合作,共同开发端到端的智能语音平台,将语音AI引入边缘设备。此次合作,双方将采用 英飞凌的PSoC™ 6 系列微控制器 (MCU) ,在超低功耗的物联网设备中实现智能语音交互解决方案。这为开发者评估和部署PsoC 6产品的语音唤醒和语义识别功能,提供了更多选择。双方的合作通过采用低功耗的PSoC 6 MCU及完整的物联网连接技术,为在智能家居、智能可穿戴设备等终端应用中内置AI语音技术开创了新的可能性。 Picovoice 平台 创建了精确的、私
[物联网]
<font color='red'>英飞凌</font>与Picovoice合作,将人工智能引入新一代物联网设备
英飞凌针对双卡手机市场需求推出XMM 2138平台
  为满足日益增长的双卡手机市场需求,英飞凌科技股份公司近日推出支持双卡手机操作的全新 XMM 2138平台。双卡手机可在一部手机中同时使用两个SIM(用户身份模块)卡,具备呼叫保持和呼叫切换等功能。通过按键,手机即可在两个SIM卡之间实现实时切换。如今,双卡手机在金砖四国(巴西、俄罗斯、印度和中国)的增速很快,尤以亚太国家为最。      双卡手机具备两个SIM卡。最初,普通手机要想使用两个SIM卡,并根据需求在不同SIM卡之间切换,需要采用双卡适配器。这种手机被称为双网单待手机。如今,各大手机厂商纷纷推出本身采用两个SIM卡的手机,这两个SIM卡可以同时处于激活模式。这种手机被称作双网双待手机。双卡手机通常可用来进行工作电话与非
[手机便携]
英飞凌联手京东,合力打造智能物联生态体系
英飞凌科技 与京东集团(以下简称“京东”)签署战略合作协议,双方将结合英飞凌在半导体解决方案领域的领先技术专知,以及京东在本地行业市场中的前瞻洞察与深度布局,致力于共同打造高效、安全的智能物联生态体系,从而推动智能生活的愿景早日实现。 英飞凌电源管理及多元化市场事业部全球销售高级副总裁Adam White表示 :”英飞凌一直致力于以安全、高效的技术助力各行各业的发展,并尤为注重与本地市场合作伙伴的强强联合。我们很高兴能够与京东达成战略合作,力求双赢。”作为核心技术的提供者,英飞凌以高效安全的半导体解决方案,在物联网设备的创建、数据的连接、存储与分析等各个环节提供有力的技术支持。此次合作致力于加速智能家居等物联网应用场景的落
[物联网]
IAR全面支持英飞凌最新的TRAVEO T2G CYT6BJ车身控制MCU家族产品
使用 IAR Embedded Workbench for Arm开发基于英飞凌最新TRAVEO™ T2G车身控制MCU的产品时,开发者能充分发挥MCU性能,确保代码质量和功能安全。 瑞典乌普萨拉,2023年6月26日 —— 嵌入式开发软件和服务的全球领导者IAR高兴地宣布,目前已全面支持英飞凌(Infineon)的TRAVEO™ T2G车身控制MCU家族中最新的CYT6BJ系列。 IAR Embedded Workbench for Arm是一个完整的嵌入式开发解决方案,配有高度优化的编译器和构建工具,代码分析工具C-STAT和C-RUN,以及强大的调试功能。这使得从事复杂的汽车车身电子应用的开发人员,能够充分利用TR
[嵌入式]
IAR全面支持<font color='red'>英飞凌</font>最新的TRAVEO T2G CYT6BJ车身控制MCU家族产品
英飞凌计划未来改组公司结构或裁员
  据国外媒体报道,欧洲第二大半导体生产商英飞凌将改组公司结构以提高效率,并可能裁员以削减成本。   英飞凌CEO彼得·鲍尔(Peter Bauer)周三称:“我们将采取激烈的措施,不排除裁员可能,但目前尚不能确定裁员人数。”在从西门子分离出来以后,该公司过去三年中一直亏损。   英飞凌重组后将分为五个部门,即汽车、工业、安全、有线和无线部门。公司管理董事会成员赫尔曼·尤尔(Hermann Eul)将负责这些部门的市场营销、销售渠道及开发业务,雷英赫德·巴勒斯(Reinhard Ploss)将负责这些部门的运营。   英飞凌计划于7月底发布详细的成本削减计划。鲍尔称,裁员旨在将明年成本缩减几亿欧元,并表示并未因美元走软而计划
[焦点新闻]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved