色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

博通Wi-Fi芯片漏洞使10億設(shè)備受影響,解決漏洞的辦法來了!

21克888 ? 來源:電子發(fā)燒友整合 ? 作者:Norris ? 2020-02-28 09:35 ? 次閱讀


網(wǎng)絡(luò)扮演重要角色、智能設(shè)備大量普及的當(dāng)下,網(wǎng)絡(luò)和設(shè)備的安全至關(guān)重要,任何安全方面的漏洞都有可能導(dǎo)致大量的設(shè)備陷于風(fēng)險(xiǎn)之中。


研究機(jī)構(gòu)近日宣布,他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在的漏洞,相關(guān)的產(chǎn)品用在iPhone 8、MacBook Air 2018等數(shù)十億款設(shè)備中。

一、哪些產(chǎn)品受影響?

發(fā)現(xiàn)漏洞的是安全廠商Eset的研究人員,他們在近日的RSA安全會議上宣布他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在漏洞的,并將其命名為 Kr00k,主要涉及的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC WLAN芯片。

Eset的研究人員表示,他們在這一Wi-Fi芯片中發(fā)現(xiàn)了此前未知的一個(gè)漏洞,這一嚴(yán)重的漏洞,導(dǎo)致易受攻擊的設(shè)備使用全零加密方式來加密用戶的部分通信信息,在成功的攻擊中,這些易受攻擊的設(shè)備傳輸?shù)牟糠譄o線網(wǎng)絡(luò)數(shù)據(jù)包能夠被解密。

由于賽普拉斯和博通的 Wi-Fi 芯片廣泛用于智能手機(jī)和無線設(shè)備,諸如蘋果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手機(jī)樹莓派,小米,華碩,華為,亞馬遜品牌產(chǎn)品中都有使用,保守估計(jì)全球有十億臺設(shè)備受到該漏洞影響。


受影響的不僅是客戶端設(shè)備,也包括帶有博通芯片的 Wi-Fi 接入點(diǎn)和路由器,研究人員保守估計(jì),會涉及超過 10 億臺支持 Wi-Fi 的設(shè)備和接入點(diǎn),各廠商需要盡快通過軟件或固件更新來修補(bǔ)這一漏洞。

二、黑客怎么入侵并解密設(shè)備?

黑客可以利用稱為 Kr00k 的漏洞來中斷和解密 Wi-Fi 網(wǎng)絡(luò)流量,黑客利用該漏洞成功入侵之后,能夠截取和分析設(shè)備發(fā)送的無線網(wǎng)絡(luò)數(shù)據(jù)包。“這個(gè)安全漏洞與 2017 年 10 月發(fā)現(xiàn)的 KRACK 有關(guān)”。公開資料顯示,?KRACK?全稱 Key Reinstallation Attack,中文名為“密鑰重裝攻擊”,它是一種針對保護(hù) Wi-Fi 連接的 Wi-Fi Protected Access(WPA)協(xié)議的攻擊手段。

ESET 研究者在分析 KRACK 攻擊時(shí)發(fā)現(xiàn)一個(gè)新漏洞。這個(gè)漏洞可能被附近的遠(yuǎn)程攻擊者利用,攔截易受攻擊設(shè)備發(fā)送的一些無線網(wǎng)絡(luò)傳輸包,并進(jìn)行解密。


使用 WPA2,可以通過 4 路 “握手” 建立安全通信。它確保客戶端和訪問點(diǎn)的相互身份驗(yàn)證(例如,通過確認(rèn)它們都知道預(yù)共享密鑰(PSK),也就是 Wi-Fi 訪問密碼),在 4 路握手過程中,客戶端和訪問點(diǎn)還構(gòu)造和安裝用于數(shù)據(jù)機(jī)密性和完整性的加密密鑰,協(xié)商的密鑰之一是 PTK(Pairwise Transient Key),它本身被分成不同的密鑰,用于不同的目的。

與 Kr00k 的漏洞最相關(guān)的是 128 位 TK(時(shí)態(tài)密鑰),它用于加密在客戶端會話期間傳輸?shù)膯尾?shù)據(jù)幀。

Kr00k 漏洞會在解除關(guān)聯(lián)后出現(xiàn)。如下圖所示,一旦電臺的 WLAN 會話解除關(guān)聯(lián)(1),存儲在無線網(wǎng)絡(luò)接口控制器(WNIC)Wi-Fi 芯片中的會話密鑰(TK)將在內(nèi)存中設(shè)置為零(2)。這本是預(yù)期的行為,因?yàn)樵诮獬P(guān)聯(lián)后不應(yīng)再傳輸任何數(shù)據(jù)。然而,研究人員發(fā)現(xiàn)所有留在芯片 Tx(傳輸)緩沖區(qū)中的數(shù)據(jù)幀在用這個(gè)全零密鑰(3)加密后被傳輸(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除關(guān)聯(lián)后顯現(xiàn)出來,因此黑客可以通過手動觸發(fā)解除關(guān)聯(lián)來利用這一點(diǎn),而不是自然發(fā)生的解除關(guān)聯(lián)。



易受攻擊的設(shè)備不是使用先前協(xié)商并在正常連接期間使用的會話密鑰來加密數(shù)據(jù),而是使用由全零組成的密鑰,這樣使解密變得非常簡單。如此一來,黑客就可以解密易受攻擊的設(shè)備發(fā)送的一些無線網(wǎng)絡(luò)數(shù)據(jù)包。不過Kr00k 漏洞僅影響使用 WPA2 - 個(gè)人或 WPA2 - Enterprise 安全協(xié)議和 AES-CCMP 加密的 Wi-Fi 連接。最新的 Wi-Fi 驗(yàn)證協(xié)議 WPA3 不會受影響。

三、為什么影響范圍如此廣?

博通(Broadcom)是世界上最大的無線通信半導(dǎo)體公司之一,在手機(jī)行業(yè)內(nèi),包括蘋果、三星、谷歌、HTC等在內(nèi)的眾多手機(jī)廠商都使用博通的WiFi芯片。近日,外媒報(bào)道稱,有研究人員在博通的WiFi芯片中發(fā)現(xiàn)重大漏洞,只要手機(jī)在不安全的無線網(wǎng)絡(luò)覆蓋范圍內(nèi),黑客就有可能通過該漏洞接管你的手機(jī)。


同時(shí)博通是蘋果公司的長期芯片供應(yīng)商之一,蘋果的訂單被認(rèn)為占博通總凈收入的25%左右。去年6月,博通與蘋果的供應(yīng)協(xié)議再延長兩年。不過,有消息稱博通正考慮以100億美元出售其WiFi芯片業(yè)務(wù)。鑒于蘋果近期有收購供應(yīng)鏈上下端的打算,博通WiFi芯片業(yè)務(wù)也許會被蘋果拿下。

2016 年 4 月,賽普拉斯宣布以 5.5 億美元現(xiàn)金收購博通的無線物聯(lián)網(wǎng)業(yè)務(wù),包括 Wi-Fi、藍(lán)牙Zigbee IoT 產(chǎn)品線和知識產(chǎn)權(quán),以及其 WICED 品牌和開發(fā)者生態(tài)系統(tǒng)。根據(jù)交易條款,博通將繼續(xù)致力于其無線連接解決方案,以解決與物聯(lián)網(wǎng)無關(guān)的訪問和移動領(lǐng)域,包括為機(jī)頂盒、無線訪問、智能手機(jī)、筆記本電腦和筆記本電腦客戶提供服務(wù)。賽普拉斯則將利用在消費(fèi)者、工業(yè)和汽車物聯(lián)網(wǎng)領(lǐng)域迅速增長的 Wi-Fi 和藍(lán)牙連接市場。

四、Kr00k安全漏洞能修補(bǔ)嗎?

在發(fā)現(xiàn)該漏洞后,ESET 已向受影響的芯片制造商博通和賽普拉斯以及一些主流設(shè)備廠商披露了該漏洞,雖然錯(cuò)誤的根源在于 Wi-Fi 芯片,但幸運(yùn)的是,它可以通過軟件或固件更新來緩解。存在 Kr00k 安全漏洞的設(shè)備應(yīng)及時(shí)發(fā)布修補(bǔ)程序,而設(shè)備類型,可能不限于 Android、Apple、Windows、路由器以及各類接入點(diǎn)、IOT 產(chǎn)品。所以,對于普通用戶來說,及時(shí)升級更新自己的硬件設(shè)備非常關(guān)鍵。

本文由電子發(fā)燒友綜合報(bào)道,參考自深科技、ITheat、TechWeb等,轉(zhuǎn)載請注明以上來源。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    50965

    瀏覽量

    424837
  • 博通
    +關(guān)注

    關(guān)注

    35

    文章

    4326

    瀏覽量

    106951
收藏 人收藏

    評論

    相關(guān)推薦

    Wi-Fi 8要來了!未來Wi-Fi技術(shù)演進(jìn)方向揭秘

    電子發(fā)燒友網(wǎng)報(bào)道(文/梁浩斌)Wi-Fi 7芯片早在2022年就有產(chǎn)品推出,直到去年年底,Wi-Fi 7設(shè)備開始大量推出市場。但從普及率來看,根據(jù)奧維云網(wǎng)的數(shù)據(jù),截至2024年9月,線
    的頭像 發(fā)表于 11-24 03:14 ?1759次閱讀
    <b class='flag-5'>Wi-Fi</b> 8要<b class='flag-5'>來了</b>!未來<b class='flag-5'>Wi-Fi</b>技術(shù)演進(jìn)方向揭秘

    AI加持性能翻倍,芯片廠商進(jìn)入差異化競爭階段!Wi-Fi 7將迎出貨高峰

    年增長率將超過4.4%,到2033年市場規(guī)模將達(dá)到345美元。目前,在Wi-Fi設(shè)備出貨量中,以 Wi-Fi 6 或 Wi-Fi 6E為主
    的頭像 發(fā)表于 07-10 09:09 ?4398次閱讀
    AI加持性能翻倍,<b class='flag-5'>芯片</b>廠商進(jìn)入差異化競爭階段!<b class='flag-5'>Wi-Fi</b> 7將迎出貨高峰

    華為海思正式進(jìn)入Wi-Fi FEM賽道?

    轉(zhuǎn)載自——鐘林談芯 昨天在網(wǎng)上看到一份九聯(lián)UNR050 BE3600無線路由器拆機(jī)報(bào)告,Wi-Fi芯片是海思新款Wi-Fi7芯片Hi1155,速率2.5G。 在海思AP
    發(fā)表于 12-11 17:42

    Wi-Fi 4到Wi-Fi 7:網(wǎng)速飆升40倍的無線革命

    Wi-Fi 6具有更高效率,適合密集設(shè)備環(huán)境,支持更低的延遲和更高的節(jié)能表現(xiàn)。 ? Wi-Fi 7 Wi-Fi 7是2024年發(fā)布的新一代標(biāo)準(zhǔn),提供超高數(shù)據(jù)速率,支持
    的頭像 發(fā)表于 12-09 10:10 ?312次閱讀
    從<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:網(wǎng)速飆升40倍的無線革命

    Wi-Fi 7有哪些底層技術(shù)優(yōu)勢

    您在多個(gè)Wi-Fi行業(yè)活動中代表LitePoint。Wi-Fi 7帶來了哪些新穎且有趣的特點(diǎn)?
    的頭像 發(fā)表于 11-15 15:27 ?467次閱讀

    Wi-Fi 7與Wi-Fi 6E有什么區(qū)別

    也許很多人還在考慮是否要將使用的Wi-Fi設(shè)備升級到Wi-Fi 6或Wi-Fi 6E,而這些標(biāo)準(zhǔn)的繼任者卻已經(jīng)開始“登堂入室”了。Wi-Fi
    的頭像 發(fā)表于 11-07 11:38 ?908次閱讀

    蘋果2025年iPhone將采用自研Wi-Fi 7芯片,減少通依賴

    11月2日,天風(fēng)國際分析師郭明錤透露,蘋果計(jì)劃在2025年下半年推出的新產(chǎn)品,如iPhone 17等,將搭載自研的Wi-Fi 7芯片。這款芯片將基于臺積電的N7工藝制造,旨在降低對芯片
    的頭像 發(fā)表于 11-04 15:25 ?586次閱讀

    蘋果iPhone 17將首發(fā)搭載自研Wi-Fi 7芯片

    通公司提供的Wi-Fi芯片通每年向蘋果供應(yīng)超過3Wi-Fi+藍(lán)牙
    的頭像 發(fā)表于 11-01 16:19 ?768次閱讀

    最典型的3家Wi-Fi Halow芯片企業(yè)

    Wi-Fi Halow是Wi-Fi聯(lián)盟推出的專門面向物聯(lián)網(wǎng)市場的標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-30 09:58 ?1888次閱讀
    最典型的3家<b class='flag-5'>Wi-Fi</b> Halow<b class='flag-5'>芯片</b>企業(yè)

    未來的Wi-Fi路由器

    轉(zhuǎn)載自——鐘林談芯 沒有創(chuàng)新就沒有未來,Wi-Fi路由器也是如此。 進(jìn)入2024年以后,Wi-Fi路由器市場變得更加艱難,利潤大幅下滑,BOM成本價(jià)高于市場價(jià),接不接訂單,都陷入兩難。 國內(nèi)主芯片
    的頭像 發(fā)表于 06-20 15:32 ?464次閱讀

    Wi-Fi 7與Wi-Fi 6的相關(guān)知識科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于藍(lán)
    的頭像 發(fā)表于 03-12 10:59 ?774次閱讀
    <b class='flag-5'>Wi-Fi</b> 7與<b class='flag-5'>Wi-Fi</b> 6的相關(guān)知識科普

    Wi-Fi的誕生與發(fā)展

    短距離無線通信技術(shù)有Wi-Fi、ZigBee、藍(lán)牙以及Z-Wave,今天我們先揭開Wi-Fi的神秘面紗。Chrent短距離無線通信技術(shù)——Wi-Fi過去的20多年,Wi-Fi靠著僅有的
    的頭像 發(fā)表于 03-07 08:26 ?1285次閱讀
    <b class='flag-5'>Wi-Fi</b>的誕生與發(fā)展

    Wi-Fi 7商用元年:更寬的路應(yīng)跑更好的車

    組的市場潛力受到關(guān)注,預(yù)計(jì)2024年相關(guān)產(chǎn)品將規(guī)模化進(jìn)入市場。 Wi-Fi 7逐步增長的市場需求,吸引了眾多芯片廠商的大力投入,成為競爭的新賽道。 2024年全球Wi-Fi 7設(shè)備將超
    的頭像 發(fā)表于 02-21 11:36 ?495次閱讀

    Wi-Fi HaLow和傳統(tǒng)Wi-Fi的區(qū)別

    Wi-Fi HaLow和傳統(tǒng)Wi-Fi的區(qū)別? Wi-Fi是一種無線網(wǎng)絡(luò)技術(shù),可以連接到互聯(lián)網(wǎng)或局域網(wǎng),為用戶提供無線上網(wǎng)的便利。隨著科技的發(fā)展和互聯(lián)網(wǎng)的普及,Wi-Fi也在不斷演進(jìn)和
    的頭像 發(fā)表于 02-02 15:28 ?1332次閱讀

    Wi-Fi 7迎來終端爆發(fā)元年,設(shè)備廠如何搶占市場先機(jī)?

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)作為“首個(gè)專為 6GHz頻段打造”的標(biāo)準(zhǔn),Wi-Fi 7的發(fā)展廣受關(guān)注。發(fā)展至今,Wi-Fi 7已經(jīng)有很多“元年”的概念。比如,2022年是Wi-Fi 7芯片
    的頭像 發(fā)表于 01-17 10:45 ?1689次閱讀
    <b class='flag-5'>Wi-Fi</b> 7迎來終端爆發(fā)元年,<b class='flag-5'>設(shè)備</b>廠如何搶占市場先機(jī)?
    主站蜘蛛池模板: 免费看亚洲| 亚洲欧美综合乱码精品成人网| 免费一区在线观看| 轻轻挺进女教师的身体| 无码欧美喷潮福利XXXX | 青柠在线观看视频在线高清完整| 偷窥wc美女毛茸茸视频| 在线观看日韩一区| 吃奶摸下的激烈免费视频| 国产曰韩无码亚洲视频| 美美哒免费影视8| 我与旗袍老师疯狂床震| 中文字幕免费视频精品一| 粗大分开挺进内射| 久99久热只有精品国产99| 强开乳罩摸双乳吃奶视频| 亚洲欧美日韩在线码不卡| FERRCHINA内入内射| 韩国伦理电影在线神马网 | 欧美日韩在线亚洲一| 亚洲成人日韩| yellow免费观看完整版直播| 黑色丝袜美女被网站| 日本女人下面毛茸茸| 与嫂子同居的日子在线观看| 俄罗斯女人Z0Z0极品| 老师在讲桌下边h边讲课| 小SAO货水真多把你CAO烂| 99视频久九热精品| 极品虎白在线观看| 三级电影免费看| 8x华人免费视频| 国内免费视频成人精品| 热re99久久精品国99热| 在线视频网站www色| 国产九九熟女在线视频| 祺鑫WRITEAS流出来了| 中文视频在线观看| 果冻传媒在线观看资源七夕| 色大姐综合网| GOGOGO高清在线播放免费|