博通晶片存在漏洞,影響數十億部設備,部分iPhone可遭網絡竊聽

2021-01-15 牛科技網

2月27日消息,據國外媒體報導,由於Cypress Semiconductor公司和博通生產的WiFi晶片存在漏洞,Eset的研究人員表示,這些晶片被用於數十億部設備,其中也包括iPhone、iPad和Mac等蘋果公司生產的設備,該漏洞有可能導致這數十億部設備遭到竊聽。

據悉,今天的RSA安全會議上研究人員稱,該漏洞是Eset研究人員在Wi-Fi晶片中發現了這個以前沒人知道的漏洞,該漏洞會允許附近的攻擊者「通過空中發送的敏感數據對設備進行解密」。並給其命名為Kr k。

現在計算機網絡和通訊設備的快速發展,網絡已經逐漸成為人們生活中不可缺少的一部分,人們也越來越依賴網絡,但是網絡也同時帶了各種各樣的安全隱患,網絡的開放性與共享性使得它更容易受到外界的攻擊與破壞,目前網絡安全問題,個人隱私數據的保護也不得不讓人關注。

此處漏洞,包含了數十億設備,可想而知這裡面掌握了多少用戶的數據,因此如果能夠及時修補漏洞的話可以讓用戶更安全放心的使用產品。

據悉,現在大多數設備製造商已經修補了該漏洞。

一位蘋果發言人向記者證實,蘋果已於去年10月份通過給系統升級封堵了這個漏洞,包括macOS、iOS和iPa

dOS系統,現在受漏洞影響設備包括iPad mini 2、iPhone 6、6S、8和XR,以及2018年款MacBook Air。

據了解,現在對於macOS、iOS和iPadOS系統,只要這些蘋果用戶將設備升級至最新版本,漏洞便不會對用戶造成影響。

此外,受到該漏洞影響的還包括谷歌、亞馬遜和三星的部分設備,還有華碩和華為生產的路由器。

相關焦點

  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 博通發布新5G WiFi晶片 可無線傳視頻
    網易科技訊 1月7日消息,博通
  • iOS 設備存在永久性的不可修復漏洞,iPhone X 及以下型號均受影響
    一位 iOS 安全研究人員開源了一項名為 「Checkm8」 (讀作 「checkmate」)的漏洞利用程序,他聲稱可利用該工具進行「永久性,不可修補的 bootrom 攻擊」,攻擊範圍涵蓋使用
  • 博通發布面向路由器、網關和機頂盒的新5G WiFi晶片和系統級晶片
    新的802.11ac產品可幫助原始設備製造商(OEM)設計出各種產品,以滿足消費者日益增長的在家中不同設備間無線傳輸高清視頻流內容的需求。 此外,多射頻優化在無線網絡中實現了廣播級視頻質量的傳送。對於零售市場Wi-Fi接入點路由器,BCM4366搭配採用了強大的1.4 GHz雙核ARM處理器的BCM47094網絡處理器系統級晶片,可實現前所未有的無線視頻傳輸性能。   博通公司負責無線連接的總監Manny Patel表示:「博通將繼續為客戶提供業界最高性能的5G WiFi解決方案。
  • 博通推出新型GNSS定位晶片支持中國北鬥衛星系統
    博通新型GNSS系統晶片(SoC)採用了其廣泛配置的架構平臺,縮短了「首次定位時間」(TTFF),可以讓智慧型手機快速的定位,並迅速提供導航地圖數據。這款SoC帶有一個獨特的三波段調諧電路,可以讓智慧型手機同時從所有主要的導航波段(GPS、GLONASS、QZSS、SBAS和北鬥衛星系統)同時接收信號。通過對於多種衛星的組合使用,用戶可以在亞洲以及全球範圍內體驗到更加精準且穩定的定位功能。
  • 竊聽技術進化史:從收音機到雷射和網絡
    如美國CCS公司的STG4003微型遠程無線監聽設備,體積僅有10 10 4mm3,重量僅有3克,使用一節1.5伏的紐扣式電池供電,發射距離達200米,可連續工作48小時,遠程無線監聽設備話筒拾音範圍為20米。
  • 臉書修補Messenger上可遭竊聽的安全漏洞
    該漏洞是由Google Project Zero團隊成員Natalie Silvanovich所提報,而且獲得了6萬美元的高額獎金。 根據臉書的統計,這10年來全球總計有超過5萭名研究人員加入該公司的漏洞挖掘獎勵項目,提交了超過13萬份漏洞報告,並有來自107個國家的約1,500名研究人員所提交的6,900份報告獲得獎金,取得最多獎金的國家依次是印度、突尼西亞及美國。
  • ShellShock漏洞影響廣泛 企業如何防範?_網康 NF-S360-A_網絡設備...
    繼上次震驚業內的Heartbleed漏洞被曝出後,現在又一個影響廣泛的ShellShock漏洞再次出現在大眾的面前。近日,美國的國家漏洞資料庫(NVD)對其發布了最新的漏洞通報(編號為CNNVD-201409-938)。那麼這個漏洞將會產生怎樣的影響,企業又該怎樣防範呢?
  • 蘋果可摺疊iPhone專利 可提供包含多個部分電子設備
    隨著微軟、三星、華為、小米等也研究和推出自己可摺疊機型,蘋果也在開發自己的摺疊式 iPhone 。現在,外媒 Windowsunited 發現了一項專利,其中描述了蘋果可摺疊設備的不同類型。  據了解,該專利於 2020 年 6 月 18 日提交,2020 年 8 月 10 日公布。
  • 博通承諾廢除電視和數據機晶片獨家採購協議,以結束歐盟反壟斷...
    歐盟反壟斷監管機構當地時間周一表示,美國晶片製造商博通已經就對其電視和數據機業務的反壟斷調查提出承諾條款。博通承諾,不會再通過向其電視和數據機晶片客戶提供折扣或優惠的方式,來迫使他們對博通的採購比例超過50%。對於博通本周一作出的提議,歐盟委員會在其網站公示以尋求業界反饋,然後再決定是否接受為期五年的承諾提議。
  • 博通集成:無線SoC晶片龍頭廠商迎業績拐點
    2.TWS新產品量產出貨,純增量市場值得期待TWS耳機藍牙主控晶片市場逐漸成熟,廠商競爭激烈。高端市場以蘋果、高通、恆玄、華為為代表,中低端市場包括洛達、瑞昱、傑理、中科藍訊以及博通集成。目前國產廠商憑藉高性能、低售價的性價比優勢成為品牌以及白牌廠商的主要選擇,出貨量領跑TWS主控晶片市場。
  • 面部識別設備中存在多處可利用的漏洞
    為了對面部識別設備中存在的安全性問題有更細微的了解,研究人員分析了四種不同模型的安全性。研究人員的案例研究表明,惡意攻擊者可能會濫用這些漏洞來攻擊設備。但是,對於在驗證過程中配備有更高計算能力和更多職責的低功耗「啞」設備(多數的自動化設備不開放接口,即所謂的啞設備))存在安全方面的擔憂。
  • 博通集成:天風證券股份有限公司關於博通集成非公開發行股票會後...
    ,以及與公司部分產品重合的國內晶片設計公司。    但以高通、聯發科等為代表的國際著名晶片設計商在資產規模及抗風險能力上相比公司具有顯著優勢,在部分領域公司面臨國際廠商的競爭風險。同時,目前國內IC設計行業發展迅速,參與者數量較多,公司部分產品面臨國內廠商的衝擊,市場競爭日趨激烈。
  • 802.11ac風暴:博通打造首款單晶片控制器
    博通今天就宣布了全球第一款高度整合的802.11n SoC控制器,單顆晶片就整合了高性能處理器、千兆乙太網交換機、五口千兆乙太網物理層、USB 3.0/2.0控制器、兩個PCI-E 2.0 x1控制器(取消USB 3.0就是三個)、流量加速器、標準I/O。
  • 諾基亞與博通聯合開發新5G晶片
    根據國外媒體6 月 16 日的消息報導,諾基亞公司 (Nokia)周一宣布,在此前與邁威爾科技和英特爾的協議基礎上,再與博通
  • 主流藍牙晶片盤點,Nordic/TI/博通哪家強?
    從這一天開始,無線通信技術迅速發展,使我們能夠在更遠的傳輸距離上實現更好的通信質量、更低的功耗、更小的體積和更便宜的價格,使公網和專網的無線通信、無線電視、無線網絡等成為現實。而目前,無線浪潮依然沒有退卻,卻已有愈演愈烈的趨勢。特別是近幾年來,全球通信技術的發展可謂是日新月異。無線通信技術主根據傳輸距離的遠近可以大致分為:近距離無線通信過和遠距離無線通信。
  • 三款新iPhone價格曝光丨英特爾股票評級遭下調丨永安行限售股大幅...
    開放性的Android系統 讓部分手機出廠時便存在固件>漏洞根據《連線》一篇報導,移動安全公司Kryptowire的研究人員發現,數以百萬計的Android設備出貨之時便存在固件漏洞,用戶對此卻一無所知。
  • 又一重大事故爆發 5G網絡安全困境如何解?
    僅2020年到現在,就爆發了十幾起重大的網絡安全事故。2020年2月,美國某天然氣公司遭勒索軟體攻擊,IT和OT資產均受到影響,設施被迫關閉,天然氣供應被迫停止。2020年5月,臺灣兩個最大的煉油廠兩天內相繼遭到勒索攻擊,導致計算機系統關閉,客戶無法在加油站使用電子支付。
  • 谷歌員工曝光iPhone存在隱私漏洞
    可就在近日,蘋果手機的安全性卻是被網友爆出存在嚴重問題。近日,有外媒報導稱,外國一名谷歌公司的資深信息安全員在研究時發現,蘋果手機的安全性並不是和網友想像的那樣,存在著重大漏洞,能夠在無需接觸手機的情況下,竊取用戶的所有個人信息。