Recent #security news in the semiconductor industry
04/02/2025, 12:00 PM UTC
ESP芯片中的安全漏洞!是什么?如何应对?Security Bug In ESP Chips! What Is It? How To Handle It?
➀ 在广泛使用的ESP32微控制器中发现了一个隐藏功能,攻击者可以利用该功能伪造设备、窃取数据并安装恶意软件,对数百万物联网设备构成威胁。
➁ 此漏洞源于蓝牙主机控制器接口(HCI)中的隐藏命令,这些命令通常用于调试,但可能被恶意利用。
➂ ESP32的制造商乐鑫承认了该问题,但表示这些命令仅用于内部测试。用户被建议进行安全审计并遵循最佳实践以降低风险。
04/02/2025, 11:47 AM UTC
有趣的雷达参考设计Interesting Reference Designs Of Radar
➀ 文章介绍了多种有趣的雷达系统参考设计,其中包括Infineon的BGT60LTR11AIP 60GHz雷达传感器,适合电池供电和嵌入式应用,提供运动检测、方向感应和智能节能功能。
➁ 另一个亮点是RFbeam Microwave的MR2001_RD参考设计,采用NXP的MR2001芯片组,支持精确的信号处理和灵活的波束控制,适用于汽车和工业雷达应用。
➂ 此外,文章还讨论了德州仪器(Texas Instruments)的TIDEP-0092参考设计,专注于短程雷达解决方案,用于车道变更辅助和自动泊车等应用,在80米范围内能够检测和跟踪多达200个对象。
03/28/2025, 02:30 PM UTC
创建紧凑型基于Wi-Fi的摄像机,支持实时视频流Smallest Spy Video Streaming Camera
➀ 文章介绍了使用IndusBoard Coin V2和OV2640相机模块构建的紧凑型基于Wi-Fi的摄像机项目。该摄像机能够进行实时视频流传输,适用于家庭安全、婴儿监控和隐蔽式监控等应用场景。
➁ 该项目利用IndusBoard Coin V2的Wi-Fi功能来托管一个网络服务器,用于流媒体实时视频。OV2640相机捕获图像并以多种像素格式传输它们。
➂ 摄像机以AP模式运行,创建自己的Wi-Fi网络,从而实现便携性和对现有网络的独立性。文章提供了物料清单、电路细节以及实现的源代码。
03/27/2025, 04:37 AM UTC
ESP芯片中的安全漏洞!是什么?如何应对?Security Bug in ESP Chips! What is it? How to Handle it?
➀ 在广泛应用于物联网设备的ESP32微控制器中发现了一个隐藏功能,该功能可能带来设备欺骗、数据窃取和恶意软件安装等潜在安全风险。
➁ 此漏洞源于蓝牙主机控制器接口(HCI)协议中的未记录命令,攻击者可能借此绕过标准的安全检查并危害关键系统。
➂ 为降低风险,建议包括审计固件、禁用未使用的蓝牙服务、确保固件更新的安全性以及实施强身份验证机制。
03/24/2025, 02:06 PM UTC
FBI警告数百万驾驶员警惕未支付过路费短信诈骗FBI Warns Millions Of Drivers To Beware Of Unpaid Toll Road SMS Scam
➀ 美国联邦调查局(FBI)向数亿通勤者发出警告,警惕声称未支付过路费的欺诈短信。
➁ 这种诈骗涉及欺诈性短信,威胁如果未支付过路费,将收取滞纳金。
➂ 自2024年3月初以来,FBI已收到2,000多起关于此诈骗的投诉。
03/12/2025, 01:30 PM UTC
高级零日漏洞影响数百万部iPhone、iPad、Mac和Vision Pro设备Sophisticated 0-Day Targets Millions Of iPhone, iPad, Mac And Vision Pro Devices
➀ 一种影响多款苹果设备的“极其复杂的攻击”零日安全漏洞正在被积极利用;
➁ 漏洞CVE-2025-24201是WebKit浏览器引擎中的越界写入问题,WebKit是Safari使用的开源浏览器引擎;
➂ 所有受影响的设备,包括iPhone、iPad、Mac和Vision Pro,都需要安装最新更新以解决该漏洞。
03/12/2025, 06:12 AM UTC
嵌入式世界:Crypto Quantique展示QuarkLink混合PQC安全平台Embedded World: Crypto Quantique demo-es software PQC system
➀ Crypto Quantique 在嵌入式世界 2025 展会上展示了 QuarkLink 混合 PQC 安全平台。
➁ QuarkLink 是一个可扩展的、基于云的软件平台,旨在减少在嵌入式设备物联网网络中实施安全功能的时间和成本。
➂ 该平台管理设备身份,支持安全启动和固件更新,并处理安全密钥和数字证书。
03/10/2025, 11:00 AM UTC
嵌入式世界2025:全面了解电子周报指南Embedded World 2025: Get the full Electronics Weekly Guide
➀ 总结了嵌入式世界2024的最新电子新闻,涵盖了汽车、军事、电信、工业和消费电子领域。
➁ 慧荣科技发布了针对汽车微控制器的RISC-V入门套件。
➂ NXP揭晓了带有Matter、Thread、Zigbee和蓝牙低功耗的MCX微控制器。
03/07/2025, 06:40 PM UTC
1Password新增一项所有密码管理器都应该效仿的出色新功能1Password Adds A Great New Trick That All Password Managers Should Copy
➀ 在我们的数字时代,记住大量密码是一项挑战。
➁ 流行的密码管理服务1Password最近增加了一个功能,允许用户为密码添加特定的位置范围。
➂ 这个功能可以节省大量时间和提高便利性。
03/05/2025, 10:10 AM UTC
ST发布STM32WBA6x系列无线MCU,支持SESIP3和PSA Level3安全Bluetooth and Zigbee MCU, with SESIP3 and PSA Level3 security
➀ ST公司推出了STM32WBA6x系列无线微控制器,专为安全的蓝牙、Zigbee以及其他2.4GHz通信设计。
➁ 这些控制器配备了100MHz的Arm Cortex-M33核心,具有浮点数和DSP扩展,并支持高灵敏度和功率输出。
➂ 该系列包括支持并发多协议工作和单协议使用的选项,具有各种外围设备和封装选项。
03/03/2025, 03:07 PM UTC
CAST发布首款商用SNOW-V流密码IP核CAST Releases First Commercial SNOW-V Stream Cipher IP Core
➀ CAST今日宣布推出一款新的IP核,该核实现了SNOW-V流密码算法;
➁ 该核心旨在满足现代通信系统对安全和性能的需求;
➂ 它适用于ASIC或FPGA,并被认为是此类产品中的首款商用产品。
02/25/2025, 05:00 AM UTC
适用于物联网的低功耗微控制器Low-Power MCUs For IoT
➀ Renesas Electronics Corporation 推出了新的超低功耗 MCU 系列,命名为 RA4L1,具有高级安全性和段式 LCD 支持。
➁ 这些 MCU 由配备 TrustZone 的 80-MHz Arm Cortex-M33 处理器提供动力,并且功耗极低,使其成为如水表、智能锁和传感器等物联网应用的理想选择。
➂ 这些 MCU 提供多种外围设备,并有各种紧凑型封装。Renesas 的灵活软件包(FSP)简化了应用程序开发。
02/24/2025, 06:06 AM UTC
Leonardo业绩凸显英国基地就业增长Leonardo results highlight increased employment at UK sites
➀ Leonardo在英国基地的就业人数有所增加,2024年新增1,400名员工,其中包括450名早期职业计划员工。
➁ 公司报告称,过去12个月订单、收入和EBITA显著增长。
➂ Leonardo强调其在全球航空航天、国防和安全行业中的领导作用,重点关注可持续性和年轻人才的吸引。
02/17/2025, 06:29 AM UTC
印度制造的监控交换机为安全系统提供支持Made-in-India Surveillance Switches For Security Systems
➀ D-Link (印度)有限公司推出了新的印度制造的监控交换机系列,包括DES-F1006P-FE、DES-F1010P-FE和DES-F1018P-FE型号。
➁ 这些交换机配备了内置电源、长距离PoE支持和6KV浪涌保护,适用于商业和住宅安装。
➂ 这些交换机旨在提高监控系统的效率,简化安装,并为广泛的应用提供可靠的连接。
02/15/2025, 07:18 PM UTC
针对数十亿Gmail和Outlook用户的恶意钓鱼工具Sinister New Phishing Kit Targets Billions Of Gmail And Outlook Users
➀ 钓鱼攻击持续增加,2024年第一季度就有超过80万受害者;
➁ Astaroth恶意软件绕过双因素认证限制,获取Gmail、Outlook或Yahoo账户的访问权限;
➂ 该恶意软件拦截请求,捕获会话cookie,并使用反向代理技术窃取凭证。
02/14/2025, 02:42 PM UTC
YouTube警告用户保持警惕,调查账户被劫持活动YouTube Warns Users To Stay Vigilant As It Investigates Account Hijacking Campaign
YouTube在调查账户被劫持活动后,向用户发出警告,要求用户保持警惕。该活动涉及来自YouTube的欺诈性电子邮件,引导用户点击恶意链接。公司建议用户放慢速度,仔细检查细节,不要提供支付或个人信息。
02/12/2025, 06:26 AM UTC
美国对AI的看法:特朗普政府强调开放、合作和避免过度监管JD undiluted
特朗普政府代表JD Vance在巴黎AI大会上发言,强调AI的机会并警告过度监管。他强调AI在经济创新、就业创造和国防安全等方面的作用,并指出应避免陷入意识形态偏见或限制性政策。
Vance还提到了政府致力于保持美国在AI发展方面的领先地位,以及促进国际合作的必要性。
他还对有关外国政府考虑对美科技公司实施限制性政策的报道表示担忧,并强调了在AI发展中创新和言论自由的重要性。
02/10/2025, 06:06 AM UTC
Z-Wave 2024B规范增强设备安全和验证Z-Wave 2024B spec strengthens device security and validation
➀ Z-Wave联盟发布了Z-Wave 2024B规范包,以改善设备互操作性和安全性;
➁ 更新包括对Z-Wave认证计划的更改以及新的物联网开发工具;
➂ Z-Wave 2024B-3更新将解决欧盟ZWLR的频率变更建议,预计到2025年4月将完成最终更新。
01/27/2025, 06:21 AM UTC
具有“更聪明视觉”技术的AIoT功能AIoT Capabilities With “See Smarter” Technology
➀ 海康威视已将其重点从可见光感知扩展到多感官维度,通过其“更聪明视觉”技术将AI分析集成到各种产品和解决方案中。
➁ 关键功能包括物体检测与分类、运动分析、周界保护、自学习分析、AcuSense技术、车牌识别(ANPR)和面部识别。
➂ 该技术自动化安全流程,增强监控,并通过减少人工干预降低成本。
01/21/2025, 06:20 PM UTC
铿腾电子收购嵌入式安全IP领先企业Secure-ICCadence to Acquire Secure-IC, a Leader in Embedded Security IP
➀ 铿腾电子宣布计划收购嵌入式安全IP平台领域的领导者Secure-IC。
➁ 收购旨在通过Secure-IC先进的安全解决方案和工具增强铿腾电子现有的产品组合。
➂ 收购交易的财务细节未披露。
01/21/2025, 02:19 PM UTC
联想推出手榴弹造型移动固态硬盘:或在机场安检时引发麻烦Lenovo's grenade-styled external SSD looks certain to delay you at airport security
➀ 联想发布了一款手榴弹造型的移动固态硬盘,向最近上映的电影《Operation Leviathan》致敬。
➁ 这款产品拥有1TB存储空间,传输速度可达1,050MB/s,并配备了USB Type-C接口。
➂ 专家警告称,这种武器造型的配件可能会在机场安检时引起不必要的麻烦。
01/20/2025, 02:01 PM UTC
NVIDIA一月中期GPU驱动更新解决多个安全漏洞Nvidia's mid-January GPU driver update addresses several vulnerabilities and exploits
➀ NVIDIA 发布了针对其 GPU 显示驱动和 VGPU 软件的更新,共解决了七个安全漏洞。
➁ 其中两个漏洞是高严重性漏洞,可能导致信息泄露、数据篡改和拒绝服务攻击。
➂ 最新的驱动更新解决了所有这些问题,Windows 用户需要特定版本才能获得保护。
01/16/2025, 12:48 PM UTC
CAST将推出新型KiviPQC-KEM IP核心,迎接后量子加密时代CAST to Enter the Post-Quantum Cryptography Era with New KiviPQC-KEM IP Core
➀ CAST推出新型IP核心KiviPQC™-KEM,该核心实现了NIST FIPS标准下的ML-KEM;➁ 公司邀请早期采用者参与产品评估;➂ 宣布强调后量子加密在半导体IP核心开发中的重要性。01/04/2025, 12:05 PM UTC
Raspberry Pi RP2350 挑战赛被破解:黑客通过漏洞访问 OTP 密钥It looks like the Raspberry Pi RP2350 Hacking Challenge has been beaten — Hacker gains access to the OTP secret by glitching the RISC-V cores to enable debugging
➀ 黑客艾登·卡伦通过干扰 RISC-V 内核获得了 OTP 密钥;➁ RP2350 作为 RP2040 的继任者推出,增加了安全功能;➂ 挑战赛的目标是揭示隐藏在 RP2350 OTP 内存中的秘密。01/02/2025, 12:15 PM UTC
新年暴力事件后重新思考安全投资Rethinking Security Investment After New Year's Violence
1. 随着新年期间发生的两起袭击事件,国土安全再次成为焦点;2. 美国联邦调查局正在调查这些事件之间的联系,包括共享的军事联系和租赁车辆;3. 由于安全担忧加剧,预计将增加对执法和监狱运营商的投资。12/23/2024, 03:13 PM UTC
谷歌警告数十亿Gmail用户注意这些假日骗局Google Warns Billions Of Gmail Users To Watch Out For These Holiday Scams
➀ 谷歌警告Gmail用户在假日季节注意诈骗和垃圾邮件;➁ 自11月中旬以来,欺诈性电子邮件显著增加;➂ 描述了三种类型的骗局:发票骗局、名人骗局和勒索骗局;➃ 谷歌实施人工智能措施来增强Gmail的防御能力,并为用户提供保持安全的建议。12/23/2024, 02:18 PM UTC
苹果可能将敲响亚马逊的大门:智能门铃Ding Dong! Apple Could Come Knocking On Amazon’s Door With A Smart Doorbell
➀ 苹果正在探索智能门铃市场;➁ 据称该设备将具备高级面部识别功能;➂ 苹果计划于2026年发布该产品。12/23/2024, 06:03 AM UTC
Crypto Quantique 为其 PUF 添加 TRNG 提升安全性TRNG added to Crypto Quantique PUF
➀ Crypto Quantique 将 TRNG 添加到其 QDID PUF 中,由于其量子熵源而具有抗侧信道攻击的鲁棒性;➁ TRNG 生成新的、不可预测的随机数,用于加密操作;➂ QDID 提供了一个安全的基础,用于物联网设备的信任根,而不在内存中存储身份和密钥。12/18/2024, 02:15 PM UTC
令人警觉的谷歌日历安全威胁:五亿用户面临攻击风险Alarming Google Calendar Security Flaw Leaves Half A Billion Users Vulnerable To Attack
➀ Check Point的安全研究人员警告,谷歌日历存在安全威胁,影响超过五亿用户;➁ 网络犯罪分子正在利用用户友好的功能来诱骗受害者点击恶意链接;➂ 攻击正在演变,以适应谷歌绘图功能。