数十亿Wi-Fi和蓝牙设备容易受到密码和数据盗窃攻击
一篇新的研究论文已经发表,表明攻击者可以通过针对具有多种无线技术的移动设备的蓝牙组件来提取密码并操纵 Wi—Fi 芯片上的网络流量。
智能手机,平板电脑和其他现代移动设备采用片上系统 ,其中包含单独的蓝牙,Wi—Fi 和 LTE 组件,每个组件都有自己专用的安全含义但是,这些组件通常共享许多相同的资源,例如设备的天线或无线频谱
根据Bleeping Computer 的一份新报告,来自达姆施塔特大学,布雷西亚,CNIT 和安全移动网络实验室的研究人员发现,可以将这些共享资源用作跨无线芯片边界发起横向权限提升攻击的桥梁。
如果攻击者能够利用这些漏洞,他们就可以实现代码执行,内存读取和拒绝服务。
架构和协议缺陷
为了利用这些缺陷,研究人员首先需要在蓝牙或 Wi—Fi 芯片上执行代码完成此操作后,他们就可以使用共享内存资源对设备的其他芯片进行横向攻击
研究人员总共发现了九个不同的漏洞,其中一些可以通过固件更新来修复,而其他一些只能通过新的硬件修订来修复,这会使数十亿现有设备面临潜在攻击的风险。,达姆施塔特大学,布雷西亚,CNIT和安全移动网络实验室的研究人员近日发表了一篇论文,揭示了攻击者可以通过针对具有多种无线技术的移动设备的蓝牙组件来提取密码并操纵Wi-Fi芯片上的网络流量。。
在测试期间,研究人员研究了来自 Broadcom,Silicon Labs 和 Cypress 的芯片,这些芯片存在于数十亿台设备中在向这些芯片供应商报告缺陷后,一些供应商发布了安全更新来解决这些问题但是,有些人没有解决这些问题,因为它们会影响不再受支持的产品,例如Nexus 5和iPhone 6
为防止成为利用这些缺陷的任何攻击的受害者,用户应删除不必要的蓝牙设备配对,从设备设置中删除未使用的 Wi—Fi 网络,并使用移动数据而不是公共 Wi—Fi。
一旦设备制造商开始推出新的固件更新,我们可能会听到更多关于这些缺陷的消息,但不幸的是,其中一些缺陷可能永远不会被修补。
。郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
责任编辑:牧晓
最新阅读
-
-
-
-
-
-
特斯拉CEO埃隆・马斯克弟弟:我们兄弟俩都不迷恋财
,据外媒报道,特斯拉与SpaceX首席执行官埃隆?马斯克已经是世界首富,但他的弟弟金巴尔?马斯克(KimbalMusk)表示,他们两人都不痴迷于财富。最近接受媒体采访时,金巴尔强调,他和哥哥都没有过度...
2022-03-04 10:49 -
昔日最强机皇宣告终结:鼎盛期苹果也不是对手!
编辑:Wallace小雷搜了一下之前写过的文章,发现原来早在2018年市场上就有消息存传出,三星可能会将旗下的顶级产线GalaxyNote系列“砍掉”,由其他产品取而代之。时间来到2020年前后,眼看...
2022-03-04 10:43 -
智能自动化在能源和公用事业行业的作用
随着世界对清洁、安全、可承受和可持续的电力的迫切需求,各国对于绿色能源的需求和新应用不断增长,从而希望采用可再生能源替代化石能源。能源行业正从监管转向创新,而其客户也从被动消费者转向需求旺盛的买家。以...
2022-03-04 10:42 -
小鹏汽车投资碳化硅半导体领域公司瞻芯电子
企查查APP显示,近日,上海瞻芯电子科技有限公司发生工商变更,新增股东广州小鹏汽车投资咨询合伙企业(有限合伙),同时公司注册资本由4921.88万元人民币增加至5111.46万元人民币。企查查信息显示...
2022-03-04 10:41 -
微软智能云Azure在华的第五个数据中心区域正式启
,微软联合世纪互联正式宣布,自2022年3月1日起,全新的Azure在华数据中心区域将正式启用,客户可以不受限制地对其进行访问。这是微软智能云在中国市场的第五个Azure数据中心区域,由其合作伙伴世纪...
2022-03-04 10:39