哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

博通Wi-Fi芯片漏洞使10億設(shè)備受影響,解決漏洞的辦法來了!

21克888 ? 來源:電子發(fā)燒友整合 ? 作者:Norris ? 2020-02-28 09:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


在網(wǎng)絡(luò)扮演重要角色、智能設(shè)備大量普及的當(dāng)下,網(wǎng)絡(luò)和設(shè)備的安全至關(guān)重要,任何安全方面的漏洞都有可能導(dǎo)致大量的設(shè)備陷于風(fēng)險(xiǎn)之中。


研究機(jī)構(gòu)近日宣布,他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在的漏洞,相關(guān)的產(chǎn)品用在iPhone 8、MacBook Air 2018等數(shù)十億款設(shè)備中。

一、哪些產(chǎn)品受影響?

發(fā)現(xiàn)漏洞的是安全廠商Eset的研究人員,他們?cè)诮盏?a href="http://www.greenbey.cn/tags/rs/" target="_blank">RSA安全會(huì)議上宣布他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在漏洞的,并將其命名為 Kr00k,主要涉及的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC WLAN芯片。

Eset的研究人員表示,他們?cè)谶@一Wi-Fi芯片中發(fā)現(xiàn)了此前未知的一個(gè)漏洞,這一嚴(yán)重的漏洞,導(dǎo)致易受攻擊的設(shè)備使用全零加密方式來加密用戶的部分通信信息,在成功的攻擊中,這些易受攻擊的設(shè)備傳輸?shù)牟糠譄o線網(wǎng)絡(luò)數(shù)據(jù)包能夠被解密。

由于賽普拉斯和博通的 Wi-Fi 芯片廣泛用于智能手機(jī)和無線設(shè)備,諸如蘋果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手機(jī),樹莓派,小米,華碩,華為,亞馬遜等品牌產(chǎn)品中都有使用,保守估計(jì)全球有十億臺(tái)設(shè)備受到該漏洞影響。


受影響的不僅是客戶端設(shè)備,也包括帶有博通芯片的 Wi-Fi 接入點(diǎn)和路由器,研究人員保守估計(jì),會(huì)涉及超過 10 億臺(tái)支持 Wi-Fi 的設(shè)備和接入點(diǎn),各廠商需要盡快通過軟件或固件更新來修補(bǔ)這一漏洞。

二、黑客怎么入侵并解密設(shè)備?

黑客可以利用稱為 Kr00k 的漏洞來中斷和解密 Wi-Fi 網(wǎng)絡(luò)流量,黑客利用該漏洞成功入侵之后,能夠截取和分析設(shè)備發(fā)送的無線網(wǎng)絡(luò)數(shù)據(jù)包?!斑@個(gè)安全漏洞與 2017 年 10 月發(fā)現(xiàn)的 KRACK 有關(guān)”。公開資料顯示,?KRACK?全稱 Key Reinstallation Attack,中文名為“密鑰重裝攻擊”,它是一種針對(duì)保護(hù) Wi-Fi 連接的 Wi-Fi Protected Access(WPA)協(xié)議的攻擊手段。

ESET 研究者在分析 KRACK 攻擊時(shí)發(fā)現(xiàn)一個(gè)新漏洞。這個(gè)漏洞可能被附近的遠(yuǎn)程攻擊者利用,攔截易受攻擊設(shè)備發(fā)送的一些無線網(wǎng)絡(luò)傳輸包,并進(jìn)行解密。


使用 WPA2,可以通過 4 路 “握手” 建立安全通信。它確保客戶端和訪問點(diǎn)的相互身份驗(yàn)證(例如,通過確認(rèn)它們都知道預(yù)共享密鑰(PSK),也就是 Wi-Fi 訪問密碼),在 4 路握手過程中,客戶端和訪問點(diǎn)還構(gòu)造和安裝用于數(shù)據(jù)機(jī)密性和完整性的加密密鑰,協(xié)商的密鑰之一是 PTK(Pairwise Transient Key),它本身被分成不同的密鑰,用于不同的目的。

與 Kr00k 的漏洞最相關(guān)的是 128 位 TK(時(shí)態(tài)密鑰),它用于加密在客戶端會(huì)話期間傳輸?shù)膯尾?shù)據(jù)幀。

Kr00k 漏洞會(huì)在解除關(guān)聯(lián)后出現(xiàn)。如下圖所示,一旦電臺(tái)的 WLAN 會(huì)話解除關(guān)聯(lián)(1),存儲(chǔ)在無線網(wǎng)絡(luò)接口控制器(WNIC)Wi-Fi 芯片中的會(huì)話密鑰(TK)將在內(nèi)存中設(shè)置為零(2)。這本是預(yù)期的行為,因?yàn)樵诮獬P(guān)聯(lián)后不應(yīng)再傳輸任何數(shù)據(jù)。然而,研究人員發(fā)現(xiàn)所有留在芯片 Tx(傳輸)緩沖區(qū)中的數(shù)據(jù)幀在用這個(gè)全零密鑰(3)加密后被傳輸(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除關(guān)聯(lián)后顯現(xiàn)出來,因此黑客可以通過手動(dòng)觸發(fā)解除關(guān)聯(lián)來利用這一點(diǎn),而不是自然發(fā)生的解除關(guān)聯(lián)。



易受攻擊的設(shè)備不是使用先前協(xié)商并在正常連接期間使用的會(huì)話密鑰來加密數(shù)據(jù),而是使用由全零組成的密鑰,這樣使解密變得非常簡(jiǎn)單。如此一來,黑客就可以解密易受攻擊的設(shè)備發(fā)送的一些無線網(wǎng)絡(luò)數(shù)據(jù)包。不過Kr00k 漏洞僅影響使用 WPA2 - 個(gè)人或 WPA2 - Enterprise 安全協(xié)議和 AES-CCMP 加密的 Wi-Fi 連接。最新的 Wi-Fi 驗(yàn)證協(xié)議 WPA3 不會(huì)受影響。

三、為什么影響范圍如此廣?

博通(Broadcom)是世界上最大的無線通信半導(dǎo)體公司之一,在手機(jī)行業(yè)內(nèi),包括蘋果、三星、谷歌、HTC等在內(nèi)的眾多手機(jī)廠商都使用博通的WiFi芯片。近日,外媒報(bào)道稱,有研究人員在博通的WiFi芯片中發(fā)現(xiàn)重大漏洞,只要手機(jī)在不安全的無線網(wǎng)絡(luò)覆蓋范圍內(nèi),黑客就有可能通過該漏洞接管你的手機(jī)。


同時(shí)博通是蘋果公司的長(zhǎng)期芯片供應(yīng)商之一,蘋果的訂單被認(rèn)為占博通總凈收入的25%左右。去年6月,博通與蘋果的供應(yīng)協(xié)議再延長(zhǎng)兩年。不過,有消息稱博通正考慮以100億美元出售其WiFi芯片業(yè)務(wù)。鑒于蘋果近期有收購(gòu)供應(yīng)鏈上下端的打算,博通WiFi芯片業(yè)務(wù)也許會(huì)被蘋果拿下。

2016 年 4 月,賽普拉斯宣布以 5.5 億美元現(xiàn)金收購(gòu)博通的無線物聯(lián)網(wǎng)業(yè)務(wù),包括 Wi-Fi、藍(lán)牙Zigbee IoT 產(chǎn)品線和知識(shí)產(chǎn)權(quán),以及其 WICED 品牌和開發(fā)者生態(tài)系統(tǒng)。根據(jù)交易條款,博通將繼續(xù)致力于其無線連接解決方案,以解決與物聯(lián)網(wǎng)無關(guān)的訪問和移動(dòng)領(lǐng)域,包括為機(jī)頂盒、無線訪問、智能手機(jī)、筆記本電腦和筆記本電腦客戶提供服務(wù)。賽普拉斯則將利用在消費(fèi)者、工業(yè)和汽車物聯(lián)網(wǎng)領(lǐng)域迅速增長(zhǎng)的 Wi-Fi 和藍(lán)牙連接市場(chǎng)。

四、Kr00k安全漏洞能修補(bǔ)嗎?

在發(fā)現(xiàn)該漏洞后,ESET 已向受影響的芯片制造商博通和賽普拉斯以及一些主流設(shè)備廠商披露了該漏洞,雖然錯(cuò)誤的根源在于 Wi-Fi 芯片,但幸運(yùn)的是,它可以通過軟件或固件更新來緩解。存在 Kr00k 安全漏洞的設(shè)備應(yīng)及時(shí)發(fā)布修補(bǔ)程序,而設(shè)備類型,可能不限于 Android、Apple、Windows、路由器以及各類接入點(diǎn)、IOT 產(chǎn)品。所以,對(duì)于普通用戶來說,及時(shí)升級(jí)更新自己的硬件設(shè)備非常關(guān)鍵。

本文由電子發(fā)燒友綜合報(bào)道,參考自深科技、ITheat、TechWeb等,轉(zhuǎn)載請(qǐng)注明以上來源。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54369

    瀏覽量

    468876
  • 博通
    +關(guān)注

    關(guān)注

    36

    文章

    4349

    瀏覽量

    109296
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何關(guān)閉或開啟主設(shè)備Wi-Fi

    有用戶反饋想要關(guān)閉或開啟主FTTR設(shè)備Wi-Fi,您可以登錄主FTTR的web界面進(jìn)行操作,具體操作如下:
    的頭像 發(fā)表于 03-12 09:59 ?340次閱讀
    如何關(guān)閉或開啟主<b class='flag-5'>設(shè)備</b><b class='flag-5'>Wi-Fi</b>

    物聯(lián)網(wǎng)浪潮下,如何精準(zhǔn)選型Wi-Fi模塊?

    在物聯(lián)網(wǎng)迅猛發(fā)展、Wi-Fi技術(shù)日益成熟的當(dāng)下,眾多場(chǎng)景尤其是移動(dòng)設(shè)備領(lǐng)域,對(duì) Wi-Fi 無線數(shù)據(jù)傳輸?shù)男枨笈c日俱增。那么,在眾多設(shè)備中究竟該如何挑選合適的
    的頭像 發(fā)表于 03-02 15:37 ?258次閱讀
    物聯(lián)網(wǎng)浪潮下,如何精準(zhǔn)選型<b class='flag-5'>Wi-Fi</b>模塊?

    技術(shù)資訊 I Wi-Fi 模塊設(shè)計(jì)

    本文要點(diǎn)Wi-Fi模塊設(shè)計(jì)旨在打造一套緊湊且高效的硬件和軟件解決方案,使設(shè)備能夠通過Wi-Fi網(wǎng)絡(luò)實(shí)現(xiàn)通信。Wi-Fi模塊設(shè)計(jì)是一個(gè)復(fù)雜的過
    的頭像 發(fā)表于 02-27 17:12 ?837次閱讀
    技術(shù)資訊 I <b class='flag-5'>Wi-Fi</b> 模塊設(shè)計(jì)

    ESP32 Wi-Fi 控制 LED 燈的原理

    在智能家居、物聯(lián)網(wǎng)設(shè)備中,用手機(jī)通過Wi-Fi控制燈光、風(fēng)扇或插座,已經(jīng)非常普遍。而在嵌入式開發(fā)中,ESP32是最常用的Wi-Fi模塊之一。本文將帶你系統(tǒng)理解:ESP32是如何通過Wi-Fi
    的頭像 發(fā)表于 01-09 19:04 ?536次閱讀
    ESP32 <b class='flag-5'>Wi-Fi</b> 控制 LED 燈的原理

    Wi-Fi:無線連接的全球通用語(yǔ)

    一、什么是Wi-Fi?Wi-FiWi-Fi聯(lián)盟制造商的商標(biāo)認(rèn)證,是基于IEEE 802.11標(biāo)準(zhǔn)的無線局域網(wǎng)技術(shù)。它允許電子設(shè)備在特定范圍內(nèi)無線接入網(wǎng)絡(luò),實(shí)現(xiàn)高速數(shù)據(jù)交換與互聯(lián)網(wǎng)訪問
    發(fā)表于 01-07 09:49

    Wi-Fi模塊選型指南 | 低功耗藍(lán)牙/Wi-Fi 6模塊推薦 | 物聯(lián)網(wǎng)設(shè)備集成攻略

    物聯(lián)網(wǎng)的快速發(fā)展,Wi-Fi技術(shù)的成熟的情況下,越來越多的場(chǎng)景需要用到Wi-Fi來無線傳輸數(shù)據(jù),尤其是移動(dòng)設(shè)備中,怎么再設(shè)備中選擇合適的Wi-Fi
    的頭像 發(fā)表于 12-09 11:27 ?1286次閱讀
    <b class='flag-5'>Wi-Fi</b>模塊選型指南 | 低功耗藍(lán)牙/<b class='flag-5'>Wi-Fi</b> 6模塊推薦 | 物聯(lián)網(wǎng)<b class='flag-5'>設(shè)備</b>集成攻略

    芯科科技SiWx917 SoC提升Wi-Fi物聯(lián)網(wǎng)設(shè)備續(xù)航力

    Silicon Labs(芯科科技)的SiWx917超低功耗Wi-Fi 6 SoC(目前市面上功耗最低的Wi-Fi 6芯片)提供真正針對(duì)物聯(lián)網(wǎng)優(yōu)化的Wi-Fi連接,并且最近通過獨(dú)立測(cè)試
    的頭像 發(fā)表于 12-08 11:08 ?2784次閱讀

    淺談Wi-Fi 6E與Wi-Fi 7的關(guān)鍵器件——BAW濾波器新技術(shù)

    作者: Qorvo 亞太區(qū)無線連接事業(yè)部高級(jí)行銷經(jīng)理林健富 ? 2020年1月,Wi-Fi聯(lián)盟正式宣布開放6GHz頻段(5925MHz-7125MHz),并將其命名為Wi-Fi 6E。2020年4月
    發(fā)表于 09-19 18:29 ?2426次閱讀
    淺談<b class='flag-5'>Wi-Fi</b> 6E與<b class='flag-5'>Wi-Fi</b> 7的關(guān)鍵器件——BAW濾波器新技術(shù)

    靴子落地,通 “天塌” 了!全球 Wi-Fi 7 芯片市場(chǎng)格局巨變

    發(fā)布,其中就包括此前頻繁見諸報(bào)端的自研 Wi-Fi&藍(lán)牙芯片 —— 全新設(shè)計(jì)的無線網(wǎng)絡(luò)芯片 N1。 ? 據(jù)介紹,N1 芯片支持 Wi-Fi
    的頭像 發(fā)表于 09-13 00:03 ?7607次閱讀

    基于 SSID 的 Wi-Fi 定位:與其他定位服務(wù)的性能比較

    和信號(hào)強(qiáng)度估算設(shè)備的位置。 nRF Cloud Wi-Fi 定位服務(wù) nRF Cloud 提供的定位服務(wù)專為 Nordic 硅芯片量身定制,具有快速、省電的定位功能。它們可以幫助需要定位數(shù)據(jù)而又不需要高功耗
    發(fā)表于 08-31 21:01

    Texas Instruments CC335x SimpleLink?雙頻Wi-Fi? 6配套IC數(shù)據(jù)手冊(cè)

    ) 和Wi-Fi 5 (802.11ac)。這些CC335x是Texas Instruments的第10代連接組合芯片。因此,CC335x基于成熟的技術(shù)設(shè)計(jì)而成。這些器件非常適合配備運(yùn)行TCP/IP的Linux或
    的頭像 發(fā)表于 07-23 11:37 ?1602次閱讀
    Texas Instruments CC335x SimpleLink?雙頻<b class='flag-5'>Wi-Fi</b>? 6配套IC數(shù)據(jù)手冊(cè)

    芯科科技SiWx917 SoC全面支持Matter over Wi-Fi功能

    計(jì),并可通過連接標(biāo)準(zhǔn)聯(lián)盟(Connectivity Standard Alliance, CSA)的Matter 1.4 認(rèn)證計(jì)劃進(jìn)行認(rèn)證,使SiWx917成為了支持 Matter over Wi-Fi且真正面向大眾市場(chǎng)智能家居設(shè)備
    的頭像 發(fā)表于 07-15 10:03 ?2055次閱讀

    多人被帶走調(diào)查,又一Wi-Fi芯片公司疑似“技術(shù)竊密”

    電子發(fā)燒友網(wǎng)綜合報(bào)道 最近有消息稱,深圳某Wi-Fi AP芯片公司的10余位員工被帶走調(diào)查,其中包括公司董事長(zhǎng),疑似涉及知識(shí)產(chǎn)權(quán)侵權(quán)問題。 ? 根據(jù)公開消息,該公司成立于2021年,創(chuàng)始團(tuán)隊(duì)有來自
    發(fā)表于 07-15 09:07 ?2246次閱讀

    Wi-Fi 8:開啟極高可靠性 (UHR) 連接的新紀(jì)元——1

    Wi-Fi Alliance 所發(fā)布的統(tǒng)計(jì)資料顯示(如圖1所示),截至2024年,Wi-Fi 所貢獻(xiàn)的: ? 經(jīng)濟(jì)產(chǎn)值為 4.3萬億美元 ? 帶有Wi-Fi功能的設(shè)備年度出貨為41
    發(fā)表于 06-13 11:09

    Wi-Fi HaLow如何突破傳統(tǒng)Wi-Fi性能瓶頸?

    !傳統(tǒng)Wi-Fi的痛點(diǎn)高頻段衰減快:5GHz信號(hào)穿墻后衰減超80%,地下室、倉(cāng)庫(kù)成盲區(qū);大帶寬高耗電:設(shè)備需持續(xù)處理高速數(shù)據(jù)流,智能門鎖電池1個(gè)月耗盡;信道擁堵:
    的頭像 發(fā)表于 04-22 11:38 ?1377次閱讀
    <b class='flag-5'>Wi-Fi</b> HaLow如何突破傳統(tǒng)<b class='flag-5'>Wi-Fi</b>性能瓶頸?
    乌鲁木齐市| 昭觉县| 志丹县| 金平| 桑植县| 辽阳县| 玉龙| 三门县| 洛川县| 泰和县| 内丘县| 集贤县| 庄浪县| 静海县| 都昌县| 平武县| 乌鲁木齐县| 平果县| 秦皇岛市| 奉新县| 昂仁县| 巴马| 嵊泗县| 秭归县| 旺苍县| 保山市| 贺兰县| 马公市| 民勤县| 涞水县| 手游| 侯马市| 依兰县| 句容市| 大宁县| 张家口市| 正定县| 布尔津县| 岢岚县| 临夏县| 屏山县|