當前位置:
首頁 > 新聞 > iPhone/三星/Nexus等手機的博通Wi-Fi晶元易被OTA攻擊

iPhone/三星/Nexus等手機的博通Wi-Fi晶元易被OTA攻擊

谷歌旗下 Project Zero 安全研究人員發現了一個與博通(Broadcom)Wi-Fi 晶元有關、複雜且令人不快的 Bug 。鑒於 Broadcom 為 iPhone、Nexus、三星等公司的多款設備供應 Wi-Fi 晶元,這一漏洞的影響非常之大。根據 Project Zero 研究員 Gal Baniamini 在博客上披露的詳情:結合一系列漏洞手段,攻擊者將可僅通過 Wi-Fi 設備、且無需用戶交互,即可發起攻擊。



wi-fi-chip-in-iphones-samsung-nexus-phones-vulnerable-to-over-the-air-hack-514580-2.png


簡而言之,如果你與攻擊者出於同一個 Wi-Fi 網路(比如一個公共熱點),那它將在不被用戶察覺的情況下輕易得逞。

soc_complexity (1).png


Google Project Zero 用一部 Nexus 6P 智能機機型了演示,但這個問題其實影響所有使用 Broadcom Wi-Fi SoC 的設備。


mlme.png


這包括 Nexus 5 / Nexus 6、大多數三星旗艦設備、以及自蘋果自 iPhone 4 之後的所有機型。

bcm4339.png


萬幸的是,Broadcom 已經早早地被告知此事,並且與 Google 協力修復了這個問題,同時為受影響的廠商們製作了修補補丁。


memlayout (2).png


至於蘋果,其實也已經在 iOS 10.3.1 中修復了這個問題,因此我們在這推薦 iPhone 用戶儘快升級。


Screenshot from 2017-03-10 11-03-28.png

蘋果在安全文件中稱:「範圍內的一位攻擊者能夠在 Wi-Fi 晶元上執行任意代碼」。由於問題很嚴重,蘋果時隔一周就發布了新版。


tdls_payload (1).png


Beniamini 寫到:「我們發現,儘管該 Wi-Fi 晶元上部署的固件及其複雜,但仍在安全性上有所欠缺」。



「特別是,它缺乏所有基本的漏洞緩解措施,包括堆棧 cookies、安全解鏈(safe unlinking)、以及訪問許可權保護(在一顆微處理器上)」。


「博通向我告知,其已在新版 SoC 中的微處理器(以及其它地方)部署了額外的硬體安全機制」。


tdls_discover.png


「這是一個有趣且正確的進展,此外他們也在考慮在未來版本的固件中部署防護措施」。

[編譯自:Soft Pedia , 來源:Google Project Zero]



相關文章:


安全研究人員發現攻擊套件最喜Flash Player安全漏洞


Android,Debian和Ubuntu成為去年最易受攻擊的操作系統


報告顯示Windows 10系統去年的安全漏洞比Windows7更多

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

Twitch直播平台現正式開始直接銷售遊戲
虛擬樂隊Gorillaz和Sonos合作 全球三地推實體版鬼屋體驗
粉絲號召熱心公益的Chance the Rapper參選2019年芝加哥市長
丹尼爾·克雷格將再次出演007 曝抖森落選原因
派拉蒙在籌劃14部《變形金剛》新片

TAG:cnbeta |

您可能感興趣

最強安卓晶元易主,跑分輕鬆36萬,麒麟980自愧不如
安卓最強晶元易主,驍龍8150首秀,跑分讓華為自愧不如