精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

博通Wi-Fi芯片再爆漏洞 影響百萬安卓iOS

責任編輯:editor004

作者:鄭偉

2017-07-11 10:16:49

摘自:中關村在線

當前,市面上幾乎所有的智能手機都已植入Wi-Fi芯片,而作為一家重要的Wi-Fi芯片制造商,博通(Broadcom)的BCM43xx系列無線芯片產(chǎn)品卻被發(fā)現(xiàn)存在嚴重的安全漏洞,預計至少有數(shù)百萬臺移動設備受到了影響。

當前,市面上幾乎所有的智能手機都已植入Wi-Fi芯片,而作為一家重要的Wi-Fi芯片制造商,博通(Broadcom)的BCM43xx系列無線芯片產(chǎn)品卻被發(fā)現(xiàn)存在嚴重的安全漏洞,預計至少有數(shù)百萬臺移動設備受到了影響。

博通Wi-Fi芯片再爆漏洞 影響百萬安卓iOS

  博通Wi-Fi芯片漏洞影響百萬安卓、iOS設備

據(jù)安全研究人員Nitay Artenstein指出,這個被其稱為“Broadpwn”的漏洞(漏洞編號CVE-2017-9417),允許攻擊者利用該系列無線芯片漏洞而展開遠程代碼攻擊,Android及iOS平臺都受其影響。

由于該漏洞能夠被攻擊者遠程利用,因此無需與終端的實際擁有者發(fā)生任何互動,具有隱蔽性。同時,由于BCM43xx系列無線芯片被廣泛地應用于移動設備中,從多款iPhone型號到HTC、LG、Nexus,以及幾乎全系列的三星旗艦Android手機等等,危害性較大。

博通Wi-Fi芯片再爆漏洞 影響百萬安卓iOS

  博通BCM43xx系列無線芯片產(chǎn)品被發(fā)現(xiàn)存在嚴重的安全漏洞

Artenstein表示,計劃在今年7月27日舉行的黑帽大會(Black Hat USA 2017)上公布此安全漏洞的更多細節(jié),包括探討B(tài)CM4354、4358與4359等Wi-Fi芯片的內(nèi)部架構,以及展示如何通過相關漏洞對移動設備上的應用處理器進行攻擊。

Broadpwn漏洞已經(jīng)是博通無線芯片在今年曝出的第二個大漏洞了。在4月份,Google Project Zero研究員Gal Beniamini也曾發(fā)現(xiàn)一組博通無線芯片漏洞(漏洞編號CVE-2017-6975),同樣可針對Android或iOS終端設備進行遠程代碼攻擊。

值得慶幸的是,Google已在今年7月的“Android安全公告”中針對Broadpwn漏洞推出了修復程序。不過目前尚不確定蘋果是否也推出了該漏洞的補丁。

綜上能夠看出,博通在無線芯片的安全性方面存在不少問題,其固件甚至缺乏基本的漏洞利用緩解手段,如棧Cookie機制、安全斷開以及(通過MPU)設立訪問權限保護等等防護措施,引人深思。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 平果县| 富锦市| 桐庐县| 裕民县| 章丘市| 潢川县| 宣城市| 东丰县| 外汇| 栾城县| 龙陵县| 太谷县| 武定县| 灵丘县| 建瓯市| 白河县| 宣武区| 木兰县| 新巴尔虎右旗| 高平市| 通化县| 石狮市| 诏安县| 安泽县| 达日县| 开江县| 广水市| 垣曲县| 札达县| 广安市| 阳朔县| 朝阳市| 会泽县| 新巴尔虎左旗| 河北省| 嵊州市| 繁昌县| 和龙市| 浮梁县| 丰都县| 黑水县|