数十亿Wi-Fi和蓝牙设备容易受到密码和数据盗窃攻击
- 2022-04-06 10:03
- 来源:腾讯
- 发布者:叶知秋 阅读量:9251
一篇新的研究论文已经发表,表明攻击者可以通过针对具有多种无线技术的移动设备的蓝牙组件来提取密码并操纵 Wi—Fi 芯片上的网络流量。

智能手机,平板电脑和其他现代移动设备采用片上系统 ,其中包含单独的蓝牙,Wi—Fi 和 LTE 组件,每个组件都有自己专用的安全含义但是,这些组件通常共享许多相同的资源,例如设备的天线或无线频谱
根据Bleeping Computer 的一份新报告,来自达姆施塔特大学,布雷西亚,CNIT 和安全移动网络实验室的研究人员发现,可以将这些共享资源用作跨无线芯片边界发起横向权限提升攻击的桥梁。然而,这些组件往往共享许多相同的资源,如设备的天线或无线频谱。
如果攻击者能够利用这些漏洞,他们就可以实现代码执行,内存读取和拒绝服务。
架构和协议缺陷
为了利用这些缺陷,研究人员首先需要在蓝牙或 Wi—Fi 芯片上执行代码完成此操作后,他们就可以使用共享内存资源对设备的其他芯片进行横向攻击
研究人员总共发现了九个不同的漏洞,其中一些可以通过固件更新来修复,而其他一些只能通过新的硬件修订来修复,这会使数十亿现有设备面临潜在攻击的风险。
在测试期间,研究人员研究了来自 Broadcom,Silicon Labs 和 Cypress 的芯片,这些芯片存在于数十亿台设备中在向这些芯片供应商报告缺陷后,一些供应商发布了安全更新来解决这些问题但是,有些人没有解决这些问题,因为它们会影响不再受支持的产品,例如Nexus 5和iPhone 6
为防止成为利用这些缺陷的任何攻击的受害者,用户应删除不必要的蓝牙设备配对,从设备设置中删除未使用的 Wi—Fi 网络,并使用移动数据而不是公共 Wi—Fi。智能手机,平板电脑和其他现代移动设备的芯片系统包含独立的蓝牙,Wi-Fi和LTE组件,每个组件都有自己专门的安全措施。。
一旦设备制造商开始推出新的固件更新,我们可能会听到更多关于这些缺陷的消息,但不幸的是,其中一些缺陷可能永远不会被修补。
。本文地址:http://www.ttai.info/xinwen/51305.html
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
- 上一篇:同心战疫:保定理工学院师生捐赠防疫物资
- 下一篇:返回列表
-
寻找伊犁鼠兔,巨人网络《球球大作战》发起 新闻 日前,巨人网络旗下球战携手中国志愿服务基金会,保护荒野分享志愿服务平台,李维东自... 2022-12-13 14:06
-
喜马拉雅上线首部城市主题原创有声剧《寻泷 新闻 日前,由喜马拉雅和扬州运河文化投资集团联合出品的音频剧《寻龙》在喜马拉雅APP正... 2022-11-18 16:36
-
NEIHE内赫 2022春夏新品发布 | 新闻 NEIHE,新生代设计师品牌,以无拘无束为理念,追求个性、舒适、不受约束,把自由... 2022-03-18 14:49
-
极简主义轻奢品-LUERLING新品发布 新闻 2021-2022年在新冠疫情阴霾下,全球消费能力和消费需求均有所下降。反观中国... 2022-03-18 14:49
-
真生相伴,春暖花开——秀雅韩新真生精华乳 新闻 褪去冬的萧瑟,迎来春的气息,万物都在这个清新的空气中苏醒,每个人也都在这个季节充... 2022-03-18 14:48
-
BEASTER年轻新势力 | 【野火玩不 新闻 BEASTER年轻新势力|【野火玩不灭】鬼脸集结令已送达假如生活困住了你,请对它... 2022-03-18 14:47
-
开工啦,来看看这些新年时尚穿搭 新闻 开工啦开工啦,新的一年也拉开帷幕,大家有没有准备好战袍,本季迪奥DIOR的这些单... 2022-03-18 14:47
-
开工见喜,欧蕙助你用“光泽肌”一起向未来 新闻 度过了喜悦的春节假期,我们终于迎来了全新的开始。如何才能完美打开新的一年呢?当然... 2022-03-18 14:47