色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

博通Wi-Fi芯片漏洞使10億設備受影響,解決漏洞的辦法來了!

21克888 ? 來源:電子發燒友整合 ? 作者:Norris ? 2020-02-28 09:35 ? 次閱讀


在網絡扮演重要角色、智能設備大量普及的當下,網絡和設備的安全至關重要,任何安全方面的漏洞都有可能導致大量的設備陷于風險之中。


研究機構近日宣布,他們發現了博通Wi-Fi芯片中存在的漏洞,相關的產品用在iPhone 8、MacBook Air 2018等數十億款設備中。

一、哪些產品受影響?

發現漏洞的是安全廠商Eset的研究人員,他們在近日的RSA安全會議上宣布他們發現了博通Wi-Fi芯片中存在漏洞的,并將其命名為 Kr00k,主要涉及的賽普拉斯半導體和博通生產的FullMAC WLAN芯片。

Eset的研究人員表示,他們在這一Wi-Fi芯片中發現了此前未知的一個漏洞,這一嚴重的漏洞,導致易受攻擊的設備使用全零加密方式來加密用戶的部分通信信息,在成功的攻擊中,這些易受攻擊的設備傳輸的部分無線網絡數據包能夠被解密。

由于賽普拉斯和博通的 Wi-Fi 芯片廣泛用于智能手機和無線設備,諸如蘋果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手機樹莓派,小米,華碩,華為,亞馬遜等品牌產品中都有使用,保守估計全球有十億臺設備受到該漏洞影響。


受影響的不僅是客戶端設備,也包括帶有博通芯片的 Wi-Fi 接入點和路由器,研究人員保守估計,會涉及超過 10 億臺支持 Wi-Fi 的設備和接入點,各廠商需要盡快通過軟件或固件更新來修補這一漏洞。

二、黑客怎么入侵并解密設備?

黑客可以利用稱為 Kr00k 的漏洞來中斷和解密 Wi-Fi 網絡流量,黑客利用該漏洞成功入侵之后,能夠截取和分析設備發送的無線網絡數據包。“這個安全漏洞與 2017 年 10 月發現的 KRACK 有關”。公開資料顯示,?KRACK?全稱 Key Reinstallation Attack,中文名為“密鑰重裝攻擊”,它是一種針對保護 Wi-Fi 連接的 Wi-Fi Protected Access(WPA)協議的攻擊手段。

ESET 研究者在分析 KRACK 攻擊時發現一個新漏洞。這個漏洞可能被附近的遠程攻擊者利用,攔截易受攻擊設備發送的一些無線網絡傳輸包,并進行解密。


使用 WPA2,可以通過 4 路 “握手” 建立安全通信。它確保客戶端和訪問點的相互身份驗證(例如,通過確認它們都知道預共享密鑰(PSK),也就是 Wi-Fi 訪問密碼),在 4 路握手過程中,客戶端和訪問點還構造和安裝用于數據機密性和完整性的加密密鑰,協商的密鑰之一是 PTK(Pairwise Transient Key),它本身被分成不同的密鑰,用于不同的目的。

與 Kr00k 的漏洞最相關的是 128 位 TK(時態密鑰),它用于加密在客戶端會話期間傳輸的單播數據幀。

Kr00k 漏洞會在解除關聯后出現。如下圖所示,一旦電臺的 WLAN 會話解除關聯(1),存儲在無線網絡接口控制器(WNIC)Wi-Fi 芯片中的會話密鑰(TK)將在內存中設置為零(2)。這本是預期的行為,因為在解除關聯后不應再傳輸任何數據。然而,研究人員發現所有留在芯片 Tx(傳輸)緩沖區中的數據幀在用這個全零密鑰(3)加密后被傳輸(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除關聯后顯現出來,因此黑客可以通過手動觸發解除關聯來利用這一點,而不是自然發生的解除關聯。



易受攻擊的設備不是使用先前協商并在正常連接期間使用的會話密鑰來加密數據,而是使用由全零組成的密鑰,這樣使解密變得非常簡單。如此一來,黑客就可以解密易受攻擊的設備發送的一些無線網絡數據包。不過Kr00k 漏洞僅影響使用 WPA2 - 個人或 WPA2 - Enterprise 安全協議和 AES-CCMP 加密的 Wi-Fi 連接。最新的 Wi-Fi 驗證協議 WPA3 不會受影響。

三、為什么影響范圍如此廣?

博通(Broadcom)是世界上最大的無線通信半導體公司之一,在手機行業內,包括蘋果、三星、谷歌、HTC等在內的眾多手機廠商都使用博通的WiFi芯片。近日,外媒報道稱,有研究人員在博通的WiFi芯片中發現重大漏洞,只要手機在不安全的無線網絡覆蓋范圍內,黑客就有可能通過該漏洞接管你的手機。


同時博通是蘋果公司的長期芯片供應商之一,蘋果的訂單被認為占博通總凈收入的25%左右。去年6月,博通與蘋果的供應協議再延長兩年。不過,有消息稱博通正考慮以100億美元出售其WiFi芯片業務。鑒于蘋果近期有收購供應鏈上下端的打算,博通WiFi芯片業務也許會被蘋果拿下。

2016 年 4 月,賽普拉斯宣布以 5.5 億美元現金收購博通的無線物聯網業務,包括 Wi-Fi、藍牙Zigbee IoT 產品線和知識產權,以及其 WICED 品牌和開發者生態系統。根據交易條款,博通將繼續致力于其無線連接解決方案,以解決與物聯網無關的訪問和移動領域,包括為機頂盒、無線訪問、智能手機、筆記本電腦和筆記本電腦客戶提供服務。賽普拉斯則將利用在消費者、工業和汽車物聯網領域迅速增長的 Wi-Fi 和藍牙連接市場。

四、Kr00k安全漏洞能修補嗎?

在發現該漏洞后,ESET 已向受影響的芯片制造商博通和賽普拉斯以及一些主流設備廠商披露了該漏洞,雖然錯誤的根源在于 Wi-Fi 芯片,但幸運的是,它可以通過軟件或固件更新來緩解。存在 Kr00k 安全漏洞的設備應及時發布修補程序,而設備類型,可能不限于 Android、Apple、Windows、路由器以及各類接入點、IOT 產品。所以,對于普通用戶來說,及時升級更新自己的硬件設備非常關鍵。

本文由電子發燒友綜合報道,參考自深科技、ITheat、TechWeb等,轉載請注明以上來源。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52032

    瀏覽量

    434835
  • 博通
    +關注

    關注

    35

    文章

    4332

    瀏覽量

    107448
收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    Wi-Fi 8要來了!未來Wi-Fi技術演進方向揭秘

    電子發燒友網報道(文/梁浩斌)Wi-Fi 7芯片早在2022年就有產品推出,直到去年年底,Wi-Fi 7設備開始大量推出市場。但從普及率來看,根據奧維云網的數據,截至2024年9月,線
    的頭像 發表于 11-24 03:14 ?3212次閱讀
    <b class='flag-5'>Wi-Fi</b> 8要<b class='flag-5'>來了</b>!未來<b class='flag-5'>Wi-Fi</b>技術演進方向揭秘

    AI加持性能翻倍,芯片廠商進入差異化競爭階段!Wi-Fi 7將迎出貨高峰

    年增長率將超過4.4%,到2033年市場規模將達到345美元。目前,在Wi-Fi設備出貨量中,以 Wi-Fi 6 或 Wi-Fi 6E為主
    的頭像 發表于 07-10 09:09 ?4815次閱讀
    AI加持性能翻倍,<b class='flag-5'>芯片</b>廠商進入差異化競爭階段!<b class='flag-5'>Wi-Fi</b> 7將迎出貨高峰

    nRF Cloud Wi-Fi 定位服務

    客戶云或返回到設備。 Nordic Semiconductor 于今年年初發布了我們的 Wi-Fi 產品系列 nRF70 系列。該系列推出的首款芯片是 nRF7002,它是一款超低功耗雙頻無線協同 IC
    發表于 04-17 15:07

    Wi-Fi 定位服務

    Wi-Fi 是一種著名的無線網絡技術,用于設備的局域網和互聯網接入。Wi-Fi 通過 Wi-Fi 網絡為家庭、辦公室和學校等環境提供便捷的無線互聯網接入服務。
    發表于 04-17 15:01

    推出了期待已久的 nRF7002 低功耗Wi-Fi 6

    系統級芯片(SoC)以及nRF91?系列蜂窩物聯網系統級封裝(SiP)一起使用。nRF7002 還可以與非Nordic主機設備結合使用。 nRF7002是我們獨特的Wi-Fi產品組合中的第一款
    發表于 03-26 11:00

    nRF7002是我們獨特的Wi-Fi產品組合中的第一款設備

    ?和nRF53?系列藍牙系統級芯片(SoC)以及nRF91?系列蜂窩物聯網系統級封裝(SiP)一起使用。nRF7002 還可以與非Nordic主機設備結合使用。 nRF7002是我們獨特的Wi-Fi
    發表于 03-10 15:42

    Wi-Fi 7 與頻率控制的關系

    和 5 GHz 頻段,這些頻段設備撥號進入信道的干擾最小。 聯網設備數量的爆炸式增長已使容量不堪重負。根據 Wi-Fi 聯盟的數據,預計僅在 2024 年,啟用 Wi-Fi
    的頭像 發表于 01-25 14:45 ?493次閱讀
    <b class='flag-5'>Wi-Fi</b> 7 與頻率控制的關系

    華為海思正式進入Wi-Fi FEM賽道?

    轉載自——鐘林談芯 昨天在網上看到一份九聯UNR050 BE3600無線路由器拆機報告,Wi-Fi芯片是海思新款Wi-Fi7芯片Hi1155,速率2.5G。 在海思AP
    發表于 12-11 17:42

    Wi-Fi 4到Wi-Fi 7:網速飆升40倍的無線革命

    Wi-Fi 6具有更高效率,適合密集設備環境,支持更低的延遲和更高的節能表現。 ? Wi-Fi 7 Wi-Fi 7是2024年發布的新一代標準,提供超高數據速率,支持
    的頭像 發表于 12-09 10:10 ?802次閱讀
    從<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:網速飆升40倍的無線革命

    Wi-Fi 7有哪些底層技術優勢

    您在多個Wi-Fi行業活動中代表LitePoint。Wi-Fi 7帶來了哪些新穎且有趣的特點?
    的頭像 發表于 11-15 15:27 ?1003次閱讀

    Wi-Fi 7與Wi-Fi 6E有什么區別

    也許很多人還在考慮是否要將使用的Wi-Fi設備升級到Wi-Fi 6或Wi-Fi 6E,而這些標準的繼任者卻已經開始“登堂入室”了。Wi-Fi
    的頭像 發表于 11-07 11:38 ?2647次閱讀

    蘋果2025年iPhone將采用自研Wi-Fi 7芯片,減少通依賴

    11月2日,天風國際分析師郭明錤透露,蘋果計劃在2025年下半年推出的新產品,如iPhone 17等,將搭載自研的Wi-Fi 7芯片。這款芯片將基于臺積電的N7工藝制造,旨在降低對芯片
    的頭像 發表于 11-04 15:25 ?997次閱讀

    蘋果iPhone 17將首發搭載自研Wi-Fi 7芯片

    通公司提供的Wi-Fi芯片通每年向蘋果供應超過3Wi-Fi+藍牙
    的頭像 發表于 11-01 16:19 ?1128次閱讀

    最典型的3家Wi-Fi Halow芯片企業

    Wi-Fi Halow是Wi-Fi聯盟推出的專門面向物聯網市場的標準。
    的頭像 發表于 08-30 09:58 ?3188次閱讀
    最典型的3家<b class='flag-5'>Wi-Fi</b> Halow<b class='flag-5'>芯片</b>企業

    未來的Wi-Fi路由器

    轉載自——鐘林談芯 沒有創新就沒有未來,Wi-Fi路由器也是如此。 進入2024年以后,Wi-Fi路由器市場變得更加艱難,利潤大幅下滑,BOM成本價高于市場價,接不接訂單,都陷入兩難。 國內主芯片
    的頭像 發表于 06-20 15:32 ?647次閱讀
    主站蜘蛛池模板: 丝袜美女被啪啪不带套漫画 | 国产福利一区二区精品 | 双腿被绑成M型调教PLAY照片 | 午夜福利体验试看120秒 | 啦啦啦WWW在线观看免费高清版 | 中文字幕在线观看亚洲日韩 | 久久精品国产免费中文 | 免费视频久久只有精品 | 亚洲人成电影网站色2017 | 成人女人A级毛片免费软件 成人免费在线视频 | 在线免费观看视频a | 伊人久久亚洲精品一区 | 久久国产乱子伦精品免费M 久久国产露脸老熟女熟69 | 国产在线精品一区二区在线看 | 欧美日韩精品久久久免费观看 | 中文字幕A片视频一区二区 中文字幕AV在线一二三区 | 91麻豆国产精品91久久久 | 欧美末成年videos在线 | 国产亚洲精品 在线视频 香蕉 | 亚洲AV永久无码精品老司机蜜桃 | 高傲教师麻麻被同学调教123 | 成人毛片18岁女人毛片免费看 | 久久99精品涩AV毛片观看 | 久久这里只有精品视频e | 国产亚洲欧洲日韩在线观看 | 美女洗澡脱得一二干净 | 中文字幕一区久久久久 | 和姐姐做插得很深 | 免费看黄色一级 | 国产午夜精品久久理论片小说 | 国产三级多多影院 | 好男人的视频在线观看 | 欧美手机在线播放 | 国产嫩草影院精品免费网址 | 蜜柚影院在线观看免费高清中文 | 欧美一区二区高清 | 亚洲高清视频免费 | 黑人特黄AA完整性大片 | 2021精品高清卡1卡2卡3麻豆 | 毛片大全网站 | 8x8x我要打机飞在线观看 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品