當前位置:
首頁 > 最新 > 博通Wi-Fi晶元再爆漏洞 影響百萬安卓iOS

博通Wi-Fi晶元再爆漏洞 影響百萬安卓iOS

當前,市面上幾乎所有的智能手機都已植入Wi-Fi晶元,而作為一家重要的Wi-Fi晶元製造商,博通(Broadcom)的BCM43xx系列無線晶元產品卻被發現存在嚴重的安全漏洞,預計至少有數百萬台移動設備受到了影響。

博通Wi-Fi晶元漏洞影響百萬安卓、iOS設備

據安全研究人員Nitay Artenstein指出,這個被其稱為「Broadpwn」的漏洞(漏洞編號CVE-2017-9417),允許攻擊者利用該系列無線晶元漏洞而展開遠程代碼攻擊,Android及iOS平台都受其影響。

由於該漏洞能夠被攻擊者遠程利用,因此無需與終端的實際擁有者發生任何互動,具有隱蔽性。同時,由於BCM43xx系列無線晶元被廣泛地應用於移動設備中,從多款iPhone型號到HTC、LG、Nexus,以及幾乎全系列的三星旗艦Android手機等等,危害性較大。

博通BCM43xx系列無線晶元產品被發現存在嚴重的安全漏洞

Artenstein表示,計劃在今年7月27日舉行的黑帽大會(Black Hat USA 2017)上公布此安全漏洞的更多細節,包括探討BCM4354、4358與4359等Wi-Fi晶元的內部架構,以及展示如何通過相關漏洞對移動設備上的應用處理器進行攻擊。

Broadpwn漏洞已經是博通無線晶元在今年曝出的第二個大漏洞了。在4月份,Google Project Zero研究員Gal Beniamini也曾發現一組博通無線晶元漏洞(漏洞編號CVE-2017-6975),同樣可針對Android或iOS終端設備進行遠程代碼攻擊。

值得慶幸的是,Google已在今年7月的「Android安全公告」中針對Broadpwn漏洞推出了修復程序。不過目前尚不確定蘋果是否也推出了該漏洞的補丁。

綜上能夠看出,博通在無線晶元的安全性方面存在不少問題,其固件甚至缺乏基本的漏洞利用緩解手段,如棧Cookie機制、安全斷開以及(通過MPU)設立訪問許可權保護等等防護措施,引人深思。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 中關村在線 的精彩文章:

大眾打算用機器人來幫電動車充電?
千元機也能上雙攝?質優價廉的拍照手機就選它
無人機再次被不正常使用 幫助囚犯成功越獄
買手機還是買它?看過之後就明白了
2700美元:這款能自動降溫的遊戲筆電有點厲害

TAG:中關村在線 |

您可能感興趣

iOS漏洞——Web View XSS
蘋果iOS 12.1重大漏洞被曝光:FaceTime通話可被竊聽
CODESYS WebVisu產品出現嚴重漏洞,影響100多款ICS系統
英特爾晶元再現ZombieLoad漏洞
蘋果發布iOS 12.1.4更新 修復FaceTime漏洞
任天堂Switch遭破解,漏洞竟在Nvidia Tegra晶元
一項Wi-Fi安全漏洞被發現:波及PS4、XB1、Surface等62億台設備
LAZARUS向韓國安全智庫網站上植入ActiveX 0 day漏洞
NVIDIA晶元存漏洞 任天堂Switch破解漏洞即將遭披露
【FB TV】一周「BUF大事件」:Windows任務管理器發現0-day漏洞;Fortnite安卓應用被曝存在高風險安全漏洞
iOS/Android 漏洞:數以萬計App受影響!
蘋果發布iOS 更新 修復FaceTime漏洞
Win7系統漏洞曝光!谷歌建議升級Windows 10
UEditor SSRF漏洞分析與復現
蘋果發布iOS 12.1.4操作系統更新 修復FaceTime安全漏洞
頭條:Oracle MICROS PoS存漏洞
Windows 10S系統漏洞曝光 問題不大
谷歌公布蘋果iOS重大漏洞:讓iPhone變磚,價值千萬美元
VDI性能測試:Win10受漏洞補丁影響小於Win7
Intel CPU 千瘡百孔:又有新的安全漏洞 PortSmash