新蓝牙漏洞曝光,威胁全球数十亿WiFi设备
感谢IT之家网友dluter的线索投递!
IT之家12月17日消息,达姆施塔特大学、布雷西亚、CNIT和安全移动网络实验室的研究人员近日发表了一篇论文,揭示了攻击者可以通过针对具有多种无线技术的移动设备的蓝牙组件来提取密码并操纵WiFi芯片上的网络流量。
智能手机、平板电脑和其他现代移动设备的芯片系统(SoC)包含独立的蓝牙、WiFi和LTE组件,每个组件都有自己专门的安全措施。然而,这些组件往往共享许多相同的资源,如设备的天线或无线频谱。
根据上述论文,攻击者有可能利用这些共享资源作为桥梁,跨越无线芯片边界发起横向权限升级攻击。如果攻击者能够利用这些漏洞,他们可以实现代码执行、内存读出和拒绝服务。
为了利用这些漏洞,研究人员首先需要在蓝牙或WiFi芯片上进行代码执行。完成后,他们就能通过使用共享内存资源对设备的其他芯片进行横向攻击。
研究人员总共发现了九个不同的漏洞,虽然有些漏洞可以通过固件更新来修复,但一些漏洞只能通过新的硬件修改来修复,这使得数十亿的现有设备处于潜在的被攻击风险之中。
在他们的测试中,研究人员调查了博通、SiliconLabs和Cypress的芯片,这些芯片存在于数十亿的设备中。在他们向这些芯片供应商报告了这些缺陷后,一些供应商已经发布了安全更新来解决这些问题。然而,一些厂商还没有解决这些问题,因为它们影响到不再支持的产品,如Nexus5和iPhone6。
IT之家了解到,为了防止成为利用这些缺陷的任何攻击的受害者,用户应该删除不必要的蓝牙设备配对,从他们的设备设置中删除未使用的WiFi网络,并使用移动数据而不是公共WiFi。
课文艰难的国运与雄健的国民的教学设计范文【创意说明】这虽是一篇具有散文风格的政论文,全篇也运用了大量生动形象的比喻,但对于远离了那个年月的初一小朋友而言,读来着实有些生涩。按常规,会让学生先学懂此文,再延伸到对……
戴尔出售网络安全业务RSA,作价20。8亿美元2月19日消息,据国外媒体报道,戴尔科技公司(DellTechnologiesInc。)已将旗下网络安全部门RSA出售给由私募公司SymphonyTechnologyGroup……
报告春节期间王者荣耀日活跃用户达9535万IT之家2月12日消息今天上午,QuestMobile发布了2020中国移动互联网战疫专题报告。数据显示,从1月23日开始,全网用户每日使用总时长节节攀升,从原来的50亿小时,……
亡羊补牢说课稿这次说课的内容是小学语文第六册的20课《寓言两则》之一《亡羊补牢》。我准备从教材,教法和学法,教学设计和板书设计四个方面来说。一、说教材《亡羊补牢》这篇课文选自人教……
第七单元大津巴布韦遗址与非洲文明探秘第2课大津巴布韦遗址的发掘教案一、教学目标目标内容知识与能力过程与方法情感态度与价值观识记理解运用大津巴布韦遗址的发现卡尔莫克与大津巴布韦遗址的发现1。非洲绍纳人创造了津……
八年级上册英语第九单元重点词组词组、短语:1、onsaturdayafternoon在星期六下午,2、haveto必须,3、preparefor准备,4、gotothedoctor去……
英国汉堡王取消塑料玩具,预计每年可省320吨一次性塑料IT之家9月22日消息据Thedieline报道,9月18日汉堡王在英国宣布一项名为熔化的活动,将正式取消儿童餐中的塑料玩具,以减少塑料制品。据了解,汉堡王与回收公司Pe……
105万奔驰铭牌系伪造,车主要求退一赔三IT之家8月24日消息据《大参考》消息,2018年3月,刘先生在河南汇星行花105万元订购了一辆奔驰GLS450越野车。不料,在办理车辆登记时,他发现车辆铭牌存在伪造,上面写的……
美副总统要求5年内送人上月球,NASA需要加钱网易科技讯4月3日消息,据TheVerge报道,美国宇航局(NASA)原定于2028年将宇航员重新送上月球,但美国副总统迈克彭斯(MikePence)却将最后期限提前至2024……
苹果CEO库克微博送出新春祝福祝大家牛年健康,平安快乐IT之家2月12日消息今年是牛年大年初一,苹果CEO库克通过微博向网友们送出新春祝福,他写到祝大家牛年健康,平安快乐。除了库克之外,比尔盖茨昨天也曾发视频发布了新春寄语,……
图形的拼组教学反思平面图形的拼组是在上学期认识物体和图形的基础上教学的,通过一些操作活动,让学生初步体会长方形、正方形、三角形、圆的一些特征,并感知平面图形和立体图形间以及平面图形与立体图形间的……
国务院线宽小于28nm经营期15年以上集成电路企业免征10年IT之家8月4日消息刚刚,《国务院关于印发新时期促进集成电路产业和软件产业高质量发展若干政策的通知》全文公布,该通知指出,国家鼓励的集成电路线宽小于28纳米(含),且经营期在1……