博通Wi-Fi芯片爆出嚴重安全漏洞,數百萬移動終端遭殃
發布日期:2017-07-12 瀏覽次數:609 電子元器件型號大全
一年一度的全球黑帽黑客大會將于7月27日舉行,信息安全專家Nitay Artenstein准備在大會上公布博通(Broadcom)Wi-Fi芯片上的安全漏洞。Artenstein宣稱,Broadcom芯片漏洞將允許黑客通過遠程控制執行任意程序,估計將波及全球至少有數百萬台Android及iOS移動終端設備。
含有漏洞的是BCM43xx博通Wi-Fi芯片家族,這些産品被應用在多款iPhone型號,以及HTC、LG、Nexus與三星等多家品牌的Android手機上。盡管該Wi-Fi芯片上部署的固件及其複雜,但仍在安全性上有所欠缺,範圍內的一位攻擊者能夠在Wi-Fi芯片上執行任意代碼。且無需用戶交互,即可發起攻擊。
Artenstein計劃在黑帽大會上探討BCM4354、4358與4359等Wi-Fi芯片的內部架構,以及如何藉由相關漏洞以于移動設備的應用處理器上執行任意程序。
目前,Wi-Fi早已是移動設備上的標准配置,而博通的Wi-Fi芯片家族是搭載在智能手機、平板電腦上最常見的。不論是Nexus 5、Nexus 6或Nexus 6P、三星 Galaxy旗艦系列或是iphone、ipad都使用了博通芯片。
此前,蘋果和博通被美國加州理工學院指控,稱其自iPhone 5以來多款使用Broadcom芯片的産品,包括iPhone、iPad、Mac和Apple Watch都存在專利侵權行爲。加州理工學院指控博通盜用了其用于改善數據流表現的編碼和解碼技術,並向法庭申請賠償並要求對涉及的設備予以禁售。
- 熱銷產品
- MAX25222CATJ/V+
- MAX25220ATJ/V+
- TLV9041IDBVR
- WP26DK-P040VA3-R15000
- PPM-2-5525-SG-WT
- R2016-40.000-10-F-1010-EXT-TR-NS1
- PIC16F17146-I/P
- IL-G-12P-S3L2-SA
- LT1211CS8#PBF
- TZX5V1A-TR
- 3365/50 300
- SR731JTTDR365F
- WR06W2R20FTL
- MAX3221EEUE+
- TPS2557DRBT
- MP173AGS-Z
- DDZ12C-7
- RC0402DR-07240RL
- B66305G0000X187
- OD3510-05MB
- E-701
- AD7880BN
- EGG.2B.665.ZZM
- PA2512FKF7W7U5E
- RT0603FRE07147RL
- MS27473E12F4S
- MEASP105CC6226MF1A01
- 20374-R30E-31
- 20374-R30E-31
- FPR2A-0R01F1
- TPS923653DMTR
- 12.87160
- TLVH432BIDBZR
- ACS732KLATR-75AB-T
- RT0603FRE07499RL
- 0541323662
- C3216X5R1H335K160AB
- D2FC-F-7N(100M)
- 7M-25.000MAKV-T
- BM05B-ADHKS-GAN-ETB(HF)