成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WiFi藍牙芯片漏洞影響數十億設備

安全 移動安全
許多消費者電子設備都具有包含了藍牙、WiFi和LTE組件的SoC芯片,每個組件都有自己特定的安全實現。

[[440999]]

許多消費者電子設備都具有包含了藍牙、WiFi和LTE組件的SoC芯片,每個組件都有自己特定的安全實現。但這些組件一般都共享相同的資源,比如天線和無線頻譜。資源共享的目的是為了讓SoC耗能高低,在通信中能夠實現更高的吞吐量和更低的延遲。

德國達姆施塔特大學研究人員近日發表論文發現通過使用這些共享資源作為橋梁可以發起跨無線芯片邊界的權限提升攻擊,實現提取密碼和操縱WiFi芯片的流量,此外還可以實現代碼執行、內存讀取、DoS攻擊等。

谷歌Nexus 5的資源共享

框架和協議爆多個安全漏洞

為利用這些漏洞,研究人員首先在藍牙或WiFi芯片上實現代碼執行。過去已經爆出了許多影響藍牙和WiFi安全的遠程代碼執行漏洞,因此這一步很容易實現。在設備的一個芯片上實現代碼執行后,就可以利用共享的內存資源來向設備中的其他芯片發起攻擊。

在論文中,研究人員詳細解釋了如何發起OTA DoS攻擊、代碼執行、網絡密碼提取、讀取芯片集中的敏感數據等。

漏洞CVE編號

研究人員發現的漏洞已被分配了近10個CVE編號:

  • CVE-2020-10368: WiFi 未加密數據泄露(架構漏洞)
  • CVE-2020-10367: Wi-Fi代碼執行漏洞(架構漏洞)
  • CVE- 2019-15063: Wi-Fi DoS攻擊漏洞(協議漏洞)
  • CVE-2020-10370: 藍牙DoS攻擊漏洞(協議漏洞)
  • CVE-2020-10369: 藍牙數據泄露漏洞(協議漏洞)
  • CVE-2020-29531: WiFi DoS攻擊漏洞(協議漏洞)
  • CVE-2020-29533: WiFi數據泄露漏洞(協議漏洞)
  • CVE-2020-29532: 藍牙DoS攻擊漏洞(協議漏洞)
  • CVE-2020-29530: 藍牙數據泄露漏洞(協議漏洞)

其中部分漏洞只能通過新版本的硬件來修復,無法通過固件更新來修復。比如,依賴物理內存共享的漏洞無法通過任意形式的安全更新來修復。

漏洞影響和緩解措施

研究人員分析了Broadcom、Silicon Labs和Cypress的芯片,相關芯片應用于數十億的電子設備中。所有漏洞都提交了芯片制造商,其中部分漏洞已經發布了安全更新。

受CVE-2020-10368和CVE-2020-10367漏洞影響的設備

研究人員在論文中指出,修復這些漏洞的過程非常緩慢且不充分,其中攻擊中大部分最危險的部分仍未被修復。

比如,通過藍牙芯片發起的OTA攻擊當前仍然沒有修復。只是從Bluetooth daemon到藍牙芯片的接口被加固了,而非可以發現藍牙芯片→WiFi 芯片代碼執行的共享RAM接口。

Bleeping Computer研究人員建議用戶遵循以下保護措施:

刪除非必要的藍牙設備配對;

移除設置中未使用的WiFi網絡;

在公共場所使用數據網絡而非WiFi網絡;

在補丁可用時,盡快安裝補丁。

完整論文參見:https://arxiv.org/pdf/2112.05719.pdf

本文翻譯自:https://www.bleepingcomputer.com/news/security/bugs-in-billions-of-wifi-bluetooth-chips-allow-password-data-theft/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-09-07 05:36:59

藍牙漏洞惡意代碼

2020-09-17 11:02:40

BLESA藍牙攻擊漏洞

2021-09-08 05:36:46

藍牙BrakTooth漏洞

2021-09-06 09:51:55

BrakTooth安全漏洞藍牙設備

2020-05-20 12:52:03

漏洞攻擊藍牙

2014-08-01 10:26:08

2015-04-21 10:09:57

2021-08-12 17:13:28

漏洞IoT設備網絡攻擊

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2023-03-06 15:20:19

2018-11-02 10:09:40

漏洞藍牙芯片

2019-04-29 09:00:22

芯片漏洞技術

2019-05-21 10:22:46

高通芯片手機

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2020-09-08 10:18:45

工業物聯網IIOT物聯網

2024-01-22 08:51:00

AI計算

2021-08-18 11:45:18

Realtek芯片漏洞

2021-05-08 13:31:52

漏洞網絡安全網絡攻擊

2015-08-25 14:55:40

2021-09-08 08:40:59

藍牙芯片漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三 | 久久久精品 | 亚洲精品九九 | 中文字幕亚洲专区 | 神马久久av | 日本黄色短片 | 特级做a爱片免费69 精品国产鲁一鲁一区二区张丽 | 日韩中文字幕区 | 国产欧美日韩综合精品一区二区 | 亚洲永久免费 | 国产亚洲一区二区精品 | 老司机免费视频 | 涩涩视频在线观看免费 | 成人精品一区二区三区中文字幕 | 久久99精品久久久久婷婷 | 精品国产一区二区三区免费 | 亚洲精品免费视频 | 中文字幕亚洲一区二区va在线 | 国内自拍视频在线观看 | 国产999精品久久久 精品三级在线观看 | 久久一日本道色综合久久 | 日韩欧美三区 | 国产成人精品一区二 | 日韩成人精品一区 | 九色在线 | 精品成人免费一区二区在线播放 | 美女国内精品自产拍在线播放 | 亚洲成人自拍 | 久久国产激情视频 | 久久久久久久久久影视 | 偷拍自拍网址 | 欧美a区| 国产精品视频一区二区三区不卡 | ww亚洲ww亚在线观看 | 国产成人在线播放 | 涩涩99| 国产一级片一区二区三区 | 日韩欧美一二三区 | 97碰碰碰 | 亚洲免费观看视频 | 看一级黄色毛片 |