北京时间2月27日早间消息,据国外媒体报道,由于Cypress Semiconductor公司和博通生产的WiFi芯片存在漏洞,“数十亿部设备”有可能遭到窃听。

北京时间2月27日早间消息,据国外媒体报道,由于Cypress Semiconductor公司和博通生产的WiFi芯片存在漏洞,“数十亿部设备”有可能遭到窃听。该漏洞是研究人员在今天的RSA安全会议上宣布的,大多数设备制造商已经修补了该漏洞。

在近日开幕的RSA安全会议中,这项安全漏洞被公开。而对于Apple用户而言,该问题已在去年10月下旬发布的iOS 13.2和macOS 10.15.1更新中得到了解决。

安全公司ESET在RSA会议上详细介绍了这个漏洞,黑客可以利用称为Kr00k的漏洞来中断和解密WiFi网络流量。该漏洞存在于赛普拉斯和博通的Wi-Fi芯片中,而这是拥有全球市场份额较高的两大品牌,从笔记本电脑到智能手机、从AP到物联网设备中都有广泛使用。

Eset的研究人员表示,这些芯片被用在了数十亿部设备之中,其中就包括iPhone、iPad和Mac等苹果公司生产的设备。研究人员称,该漏洞允许附近的攻击者“对设备发送的敏感数据进行解密”。研究人员表示,他们在WiFi芯片中发现了这个以前不为人知的漏洞,并将其命名为KrØØk。

根据ESET估计,全球上亿使用上述厂商Wi-Fi芯片的装置,都有机会因为这个漏洞,让黑客可以破解WPA-2级别的加密。

用简单一点的方法去解释,Kr00k漏洞(CVE-2019-15126)是因为Wi-Fi芯片将本来应该加密传送的部分用户资料,以“全零”作为加密密钥,令到入侵者可以成功截取经WPA-2加密的封包。受影响的Apple产品,包括以下的iOS、iPadOS及macOS装置:

iPhone XR(Apple)

iPhone 8(Apple)

iPhone 6S(Apple)

iPhone 6(Apple)

iPad mini 2(Apple)

MacBook Air 2018

除了Apple之外,现时已知括Amazon、Google、Raspberry、Samsung及小米的手机,以及由ASUS及华为生产的Wi-Fi路由器,同样受到Kr00k漏洞的影响,名单如下:

Amazon Echo 2nd gen

Amazon Kindle 8th gen

Google Nexus 5

Google Nexus 6

Google Nexus 6S

Raspberry Pi3

Samsung Galaxy S4(GT-I9505)

Samsung Galaxy S8

ASUS RT-N12路由器

黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。Ars Technica表示:

Kr00k利用了无线设备从无线接入点断开关联时出现的漏洞。如果终端用户设备或AP热点遭到攻击,它将把所有未发送的数据帧放入发送缓冲区,然后再无线发送它们。易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密此数据,而是使用由全零组成的密钥,此举使解密变得不太可能。

一件好事是,Kr00k错误仅影响使用WPA2-个人或WPA2-Enterprise安全协议和AES-CCMP加密的WiFi连接。 这意味着,如果使用Broadcom或Cypress WiFi芯片组设备,则可以防止黑客使用最新的WiFi验证协议WPA3进行攻击。

据发布有关该漏洞的详细信息的ESET Research称,该漏洞已与潜在受影响的各方一起公开给了Broadcom和Cypress。目前,大多数主要制造商的设备补丁已发布。

一名苹果公司发言人确认,他们已经于去年10月通过系统升级在macOS、iOS和iPadOS系统中封堵了这个漏洞。受影响的设备包括iPad mini 2、iPhone 6、6S、8和XR,以及2018年款MacBook Air。

对于苹果用户来说,只要你已经将设备升级至最新版的iOS、iPadOS和macOS系统,那么这个漏洞就不会对你造成影响。

这已经不是博通第一次出现安全漏洞的问题,此前博通的漏洞Cable Haunt造成欧洲近2亿个调制解调器受到影响。电子工程专辑此前报道过:博通芯片组件爆严重漏洞,近2亿调制解调器受影响。

责编:Yvonne Geng

  • 里面没有华为
您可能感兴趣
美国半导体巨头微芯科技(Microchip Technology)宣布了一项重大重组计划,将裁减约2000人,约占员工总数的9%,以应对汽车芯片需求持续低迷的挑战......
马来西亚政府也希望与Arm的交易将使国内生产商扩大规模,创建十家本地芯片公司,年收入总额达约200亿美元,将助GDP增加一个百分点。
2024 年,中国人工智能专业在校生约 4 万多人,而整个领域的人才缺口却高达 500 万……
从品牌战略的角度来看,华为本次选择古代神话中的人物作为商标,可能是为了借助这些神话角色的知名度和文化内涵,打造具有中国特色的品牌形象……
全球前十大高产机构中,9家为中国机构(如中国科学院、清华大学等)。其中,中国科学院以 2018-2023 年期间发布的 14,387 篇文章位居榜首。
这一新指导政策不仅反映了中国在芯片产业中减少对外依赖的战略意图,也体现了RISC-V架构在中国芯片产业中的重要地位和发展潜力。
TEL宣布自2025年3月1日起,现任TEL中国区地区总部——东电电子(上海)有限公司高级执行副总经理赤池昌二正式升任为集团副总裁,同时兼任东电电子(上海)有限公司总裁和东电光电半导体设备(昆山)有限公司总裁。
预计在2025年,以下七大关键趋势将塑造物联网的格局。
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCON China 2025一展全看,速登记!
本次股东大会将采取线上和线下相结合的混合形式召开,股东们可选择现场出席或线上参会。
2月17日,“南京江宁开发区”发文透露,阳光电源在南京新建的光伏储能项目已经全面开工建设,总投资达到10亿元。加入光储充交流群,请加微信:hangjiashuo888据报道,阳光电源南京研发中心项目是
从上表可知,2024年前三季度全球40强PCB企业总营收约416.7亿美元,同比增长7.6%。其中,营收排名第一位的是臻鼎科技(36.05亿美元),排名第2~5位的分别是欣兴电子(26.85亿美元)、
点击蓝字 关注我们SUBSCRIBE to USXoMotion许多脊髓受伤的人都有惊心动魄的灾难经历:潜水事故、车祸、建筑工地灾难等。但Chloë Angus的故事却截然不同。2015年的一个晚上,
在储能行业蓬勃发展的浪潮中,安富利凭借卓越的技术实力与广泛的市场影响力,荣获2025“北极星杯”储能影响力BMS/EMS供应商奖。这一荣誉不仅是对安富利过往成就的高度认可,更是对其在储能领域持续创新与
3月4日,中国商务部接连发布三则公告,对26家美国实体/企业采取不同的管制措施。商务部公告2025年第13号显示,根据《中华人民共和国出口管制法》和《中华人民共和国两用物项出口管制条例》等法律法规有关
在数字化飞速发展的当下,海量数据不断涌现。传统云计算模式下,数据传输到远程云端处理,产生延迟、带宽压力,难以满足实时性和隐私需求。为应对挑战,边缘计算应运而生,将部分计算任务下沉到网络边缘,降低延迟、
高通又放大招了!3月3日,也就是MWC世界移动通信大会的第一天,高通正式宣布,推出自家的最新5G调制解调器及射频解决方案——高通X85。高通X85对于高通X85的发布,行业早有关注。因为高通的手机So
                                                                                                
    内容概要:目前,全球半导体、光电等电子信息产业在世界范围内转移,东亚、东南亚等地区已成为世界电子信息行业的主要市场和发展重心;同时由于我国医药卫生、半导
  合景智慧建设 (广东)有限公司子品牌合洁科技电子净化工程公司(以下简称“合洁科技”)作为洁净工程领域的领军企业,凭借其卓越的技术实力、创新的设计理念和高效的施工能力,在多个行业