首页 / 教程
博通WiFi芯片漏洞致数十亿设备受影响 部分iPhone可遭网络窃听
2020-02-27 18:14:00
据外媒报道,赛普拉斯半导体(Cypress Semiconductor)和博通制造的WiFi芯片存在漏洞,正在使数十亿台设备容易受到攻击,包括苹果、谷歌和三星的某些产品,该漏洞可以让附近的攻击者对设备发送的敏感数据进行解密。
在最新召开的RSA Conference 2020大会上,研究人员详细披露了该WiFi芯片漏洞Kr??k,它利用了设备从无线接入点断开关联时出现的“弱点”:如果用户设备或访问点受到攻击,设备会把所有未发送的数据帧放入发送缓冲区,然后通过无线网络发送它们。也就是说,易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密数据,而是使用由全零组成的密钥,这样使解密变得非常简单。
如此一来,黑客就可以解密易受攻击的设备发送的一些无线网络数据包。
博通和赛普拉斯的芯片被用于许多支持WiFi的设备,例如智能手机、笔记本电脑、物联网产品、WiFi接入点和路由器。
庆幸的是,去年就发现安全漏洞的研究人员即时向博通和赛普拉斯披露了问题,从而让厂商及时采取行动,大多数主要制造商的设备补丁已发布。
举个例子,受影响的苹果设备包括:iPad mini 2,iPhone 6、6S、8、XR和MacBook Air 2018。苹果发言人表示,他们已于去年10月的系统更新中(尤其是是iOS 13.2和macOS 10.15.1)修复了这些漏洞。
据报告,除苹果之外,亚马逊(Echo,Kindle)、谷歌(Nexus)、三星(Galaxy)、树莓(Pi 3)、小米(RedMi)的一些设备以及华硕、华为无线路由的某些接入点也很容易受到Kr??k的攻击。保守估计,总共有超过十亿个支持Wi-Fi的设备和接入点受到影响。此外,许多其他未经研究人员测试的产品供应商也在其设备中使用了受影响的芯片组。
所以,对于普通用户来说,及时升级更新自己的硬件设备非常关键。
最新内容
手机 |
相关内容
qq可以设置定时发送吗(QQ定时发送
qq可以设置定时发送吗(QQ定时发送怎么设置),定时,点击,设置,发送,消息,选择,空间,好友,1. QQ定时发送怎么设置打开“我的qq中心”,登陆。如电脑发信息怎么发送失败是怎么回事
电脑发信息怎么发送失败是怎么回事(电脑发送文件发送失败怎么办),文件,发送,设置,上传,点击,原因,端口,浏览器,电脑发送文件发送失败怎么办国内芯片公司排名都有哪些 | 大陆
国内芯片公司排名都有哪些 | 大陆十强芯片企业排名,芯片,中芯国际,国内,企业,上海,行业,三角,研发,纵观中国芯片行业,能称得上是龙头企业的无线破解密码软件电脑版下载(电脑
无线破解密码软件电脑版下载(电脑破解无线网密码下什么软件),破解,密码,万能钥匙,系统,网络,连接,什么软件,点击,1. 电脑破解无线网密码下电脑主板中的芯片组件有哪些(主板
电脑主板中的芯片组件有哪些(主板上有哪些主要芯片),芯片,主板,北桥芯片,芯片组,南桥芯片,支持,接口,内存,1. 主板上有哪些主要芯片智能电联想x280笔记本是哪一年出的(联想x
联想x280笔记本是哪一年出的(联想x280笔记本是哪一年出的产品),联想,笔记,固态硬盘,处理器,屏幕,摄像头,酷睿,类型,1. 联想x280笔记本是哪芯片属于什么专业 | 推荐报考这3个
芯片属于什么专业 | 推荐报考这3个专业,芯片,设计,学习,行业,推荐,工具,编程,期间,首先,由于本科专业大部分都属于大类专业,所以说,如果非要追怎么电脑蹭网无线网络(如何蹭网无
怎么电脑蹭网无线网络(如何蹭网无线上网),蹭网,连接,无线网,路由器,点击,无线网络,设置,地址,1. 如何蹭网无线上网第一步,用万能钥匙连接到