博通Wi-Fi晶元再爆漏洞 影響百萬安卓iOS
當前,市面上幾乎所有的智能手機都已植入Wi-Fi晶元,而作為一家重要的Wi-Fi晶元製造商,博通(Broadcom)的BCM43xx系列無線晶元產品卻被發現存在嚴重的安全漏洞,預計至少有數百萬台移動設備受到了影響。
博通Wi-Fi晶元漏洞影響百萬安卓、iOS設備
據安全研究人員Nitay Artenstein指出,這個被其稱為「Broadpwn」的漏洞(漏洞編號CVE-2017-9417),允許攻擊者利用該系列無線晶元漏洞而展開遠程代碼攻擊,Android及iOS平台都受其影響。
由於該漏洞能夠被攻擊者遠程利用,因此無需與終端的實際擁有者發生任何互動,具有隱蔽性。同時,由於BCM43xx系列無線晶元被廣泛地應用於移動設備中,從多款iPhone型號到HTC、LG、Nexus,以及幾乎全系列的三星旗艦Android手機等等,危害性較大。
博通BCM43xx系列無線晶元產品被發現存在嚴重的安全漏洞
Artenstein表示,計劃在今年7月27日舉行的黑帽大會(Black Hat USA 2017)上公布此安全漏洞的更多細節,包括探討BCM4354、4358與4359等Wi-Fi晶元的內部架構,以及展示如何通過相關漏洞對移動設備上的應用處理器進行攻擊。
Broadpwn漏洞已經是博通無線晶元在今年曝出的第二個大漏洞了。在4月份,Google Project Zero研究員Gal Beniamini也曾發現一組博通無線晶元漏洞(漏洞編號CVE-2017-6975),同樣可針對Android或iOS終端設備進行遠程代碼攻擊。
值得慶幸的是,Google已在今年7月的「Android安全公告」中針對Broadpwn漏洞推出了修復程序。不過目前尚不確定蘋果是否也推出了該漏洞的補丁。
綜上能夠看出,博通在無線晶元的安全性方面存在不少問題,其固件甚至缺乏基本的漏洞利用緩解手段,如棧Cookie機制、安全斷開以及(通過MPU)設立訪問許可權保護等等防護措施,引人深思。
※大眾打算用機器人來幫電動車充電?
※千元機也能上雙攝?質優價廉的拍照手機就選它
※無人機再次被不正常使用 幫助囚犯成功越獄
※買手機還是買它?看過之後就明白了
※2700美元:這款能自動降溫的遊戲筆電有點厲害
TAG:中關村在線 |
※iOS漏洞——Web View XSS
※蘋果iOS 12.1重大漏洞被曝光:FaceTime通話可被竊聽
※CODESYS WebVisu產品出現嚴重漏洞,影響100多款ICS系統
※英特爾晶元再現ZombieLoad漏洞
※蘋果發布iOS 12.1.4更新 修復FaceTime漏洞
※任天堂Switch遭破解,漏洞竟在Nvidia Tegra晶元
※一項Wi-Fi安全漏洞被發現:波及PS4、XB1、Surface等62億台設備
※LAZARUS向韓國安全智庫網站上植入ActiveX 0 day漏洞
※NVIDIA晶元存漏洞 任天堂Switch破解漏洞即將遭披露
※【FB TV】一周「BUF大事件」:Windows任務管理器發現0-day漏洞;Fortnite安卓應用被曝存在高風險安全漏洞
※iOS/Android 漏洞:數以萬計App受影響!
※蘋果發布iOS 更新 修復FaceTime漏洞
※Win7系統漏洞曝光!谷歌建議升級Windows 10
※UEditor SSRF漏洞分析與復現
※蘋果發布iOS 12.1.4操作系統更新 修復FaceTime安全漏洞
※頭條:Oracle MICROS PoS存漏洞
※Windows 10S系統漏洞曝光 問題不大
※谷歌公布蘋果iOS重大漏洞:讓iPhone變磚,價值千萬美元
※VDI性能測試:Win10受漏洞補丁影響小於Win7
※Intel CPU 千瘡百孔:又有新的安全漏洞 PortSmash