成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WiFi藍(lán)牙芯片漏洞影響數(shù)十億設(shè)備

安全 移動(dòng)安全
許多消費(fèi)者電子設(shè)備都具有包含了藍(lán)牙、WiFi和LTE組件的SoC芯片,每個(gè)組件都有自己特定的安全實(shí)現(xiàn)。

[[440999]]

許多消費(fèi)者電子設(shè)備都具有包含了藍(lán)牙、WiFi和LTE組件的SoC芯片,每個(gè)組件都有自己特定的安全實(shí)現(xiàn)。但這些組件一般都共享相同的資源,比如天線和無線頻譜。資源共享的目的是為了讓SoC耗能高低,在通信中能夠?qū)崿F(xiàn)更高的吞吐量和更低的延遲。

德國達(dá)姆施塔特大學(xué)研究人員近日發(fā)表論文發(fā)現(xiàn)通過使用這些共享資源作為橋梁可以發(fā)起跨無線芯片邊界的權(quán)限提升攻擊,實(shí)現(xiàn)提取密碼和操縱WiFi芯片的流量,此外還可以實(shí)現(xiàn)代碼執(zhí)行、內(nèi)存讀取、DoS攻擊等。

谷歌Nexus 5的資源共享

框架和協(xié)議爆多個(gè)安全漏洞

為利用這些漏洞,研究人員首先在藍(lán)牙或WiFi芯片上實(shí)現(xiàn)代碼執(zhí)行。過去已經(jīng)爆出了許多影響藍(lán)牙和WiFi安全的遠(yuǎn)程代碼執(zhí)行漏洞,因此這一步很容易實(shí)現(xiàn)。在設(shè)備的一個(gè)芯片上實(shí)現(xiàn)代碼執(zhí)行后,就可以利用共享的內(nèi)存資源來向設(shè)備中的其他芯片發(fā)起攻擊。

在論文中,研究人員詳細(xì)解釋了如何發(fā)起OTA DoS攻擊、代碼執(zhí)行、網(wǎng)絡(luò)密碼提取、讀取芯片集中的敏感數(shù)據(jù)等。

漏洞CVE編號

研究人員發(fā)現(xiàn)的漏洞已被分配了近10個(gè)CVE編號:

  • CVE-2020-10368: WiFi 未加密數(shù)據(jù)泄露(架構(gòu)漏洞)
  • CVE-2020-10367: Wi-Fi代碼執(zhí)行漏洞(架構(gòu)漏洞)
  • CVE- 2019-15063: Wi-Fi DoS攻擊漏洞(協(xié)議漏洞)
  • CVE-2020-10370: 藍(lán)牙DoS攻擊漏洞(協(xié)議漏洞)
  • CVE-2020-10369: 藍(lán)牙數(shù)據(jù)泄露漏洞(協(xié)議漏洞)
  • CVE-2020-29531: WiFi DoS攻擊漏洞(協(xié)議漏洞)
  • CVE-2020-29533: WiFi數(shù)據(jù)泄露漏洞(協(xié)議漏洞)
  • CVE-2020-29532: 藍(lán)牙DoS攻擊漏洞(協(xié)議漏洞)
  • CVE-2020-29530: 藍(lán)牙數(shù)據(jù)泄露漏洞(協(xié)議漏洞)

其中部分漏洞只能通過新版本的硬件來修復(fù),無法通過固件更新來修復(fù)。比如,依賴物理內(nèi)存共享的漏洞無法通過任意形式的安全更新來修復(fù)。

漏洞影響和緩解措施

研究人員分析了Broadcom、Silicon Labs和Cypress的芯片,相關(guān)芯片應(yīng)用于數(shù)十億的電子設(shè)備中。所有漏洞都提交了芯片制造商,其中部分漏洞已經(jīng)發(fā)布了安全更新。

受CVE-2020-10368和CVE-2020-10367漏洞影響的設(shè)備

研究人員在論文中指出,修復(fù)這些漏洞的過程非常緩慢且不充分,其中攻擊中大部分最危險(xiǎn)的部分仍未被修復(fù)。

比如,通過藍(lán)牙芯片發(fā)起的OTA攻擊當(dāng)前仍然沒有修復(fù)。只是從Bluetooth daemon到藍(lán)牙芯片的接口被加固了,而非可以發(fā)現(xiàn)藍(lán)牙芯片→WiFi 芯片代碼執(zhí)行的共享RAM接口。

Bleeping Computer研究人員建議用戶遵循以下保護(hù)措施:

刪除非必要的藍(lán)牙設(shè)備配對;

移除設(shè)置中未使用的WiFi網(wǎng)絡(luò);

在公共場所使用數(shù)據(jù)網(wǎng)絡(luò)而非WiFi網(wǎng)絡(luò);

在補(bǔ)丁可用時(shí),盡快安裝補(bǔ)丁。

完整論文參見:https://arxiv.org/pdf/2112.05719.pdf

本文翻譯自:https://www.bleepingcomputer.com/news/security/bugs-in-billions-of-wifi-bluetooth-chips-allow-password-data-theft/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-09-07 05:36:59

藍(lán)牙漏洞惡意代碼

2020-09-17 11:02:40

BLESA藍(lán)牙攻擊漏洞

2021-09-08 05:36:46

藍(lán)牙BrakTooth漏洞

2021-09-06 09:51:55

BrakTooth安全漏洞藍(lán)牙設(shè)備

2020-05-20 12:52:03

漏洞攻擊藍(lán)牙

2014-08-01 10:26:08

2015-04-21 10:09:57

2021-08-12 17:13:28

漏洞IoT設(shè)備網(wǎng)絡(luò)攻擊

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2023-03-06 15:20:19

2018-11-02 10:09:40

漏洞藍(lán)牙芯片

2019-04-29 09:00:22

芯片漏洞技術(shù)

2019-05-21 10:22:46

高通芯片手機(jī)

2021-05-07 15:04:54

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-09-08 10:18:45

工業(yè)物聯(lián)網(wǎng)IIOT物聯(lián)網(wǎng)

2021-08-18 11:45:18

Realtek芯片漏洞

2024-01-22 08:51:00

AI計(jì)算

2021-09-08 08:40:59

藍(lán)牙芯片漏洞

2021-05-08 13:31:52

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-08-25 14:55:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 97精品国产 | 亚洲成人综合在线 | 成人精品鲁一区一区二区 | 欧美狠狠操| 一区精品视频在线观看 | 亚洲欧美成人影院 | 91九色在线观看 | 人成久久 | 99久久免费精品视频 | 亚洲最新网址 | 国产成人精品一区二区三区在线 | 碰碰视频| 色婷婷精品国产一区二区三区 | 久久久久久久久久久福利观看 | 欧美99 | 免费看黄色小视频 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 亚洲国产小视频 | 精品国产91乱码一区二区三区 | 天堂中文字幕av | 超碰97人人人人人蜜桃 | 在线国产视频 | 日韩午夜网站 | 日韩在线一区二区三区 | 亚洲综合色视频在线观看 | 久久国产精品免费视频 | 91亚洲国产成人精品一区二三 | 91精品一区| 视频三区 | 午夜成人免费视频 | 国产精品一区二区在线观看 | 精品欧美一区二区三区免费观看 | 不卡一二区 | 亚洲国产欧美一区 | 97在线观视频免费观看 | 亚洲区一区二 | 国产一区 | 99reav| 亚洲一区二区三区免费视频 | 偷拍自拍第一页 | 国产精品美女久久久久aⅴ国产馆 |