今天開幕的RSA安全會(huì)議中,安全公司ESET給出的詳細(xì)研究顯示,由賽普拉斯半導(dǎo)體(Cypress Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片存在嚴(yán)重安全漏洞,讓全球數(shù)十億臺(tái)設(shè)備非常容易受到黑客的攻擊,能讓攻擊者解密他周圍空中傳輸?shù)拿舾袛?shù)據(jù)和被竊聽風(fēng)險(xiǎn)。
具體來(lái)說(shuō),黑客可以利用稱為Kr00k的漏洞來(lái)中斷和解密WiFi網(wǎng)絡(luò)流量。該漏洞存在于賽普拉斯和博通的Wi-Fi芯片中,諸如蘋果的iPhone和iPad、谷歌的Pixel、三星的Galaxy系列、樹莓派、小米、華碩、華為等品牌產(chǎn)品中都有使用,保守估計(jì)全球有十億臺(tái)設(shè)備受到該漏洞影響。

黑客利用該漏洞成功入侵之后,能夠截取和分析設(shè)備發(fā)送的無(wú)線網(wǎng)絡(luò)數(shù)據(jù)包。
研究人員也表示,Kr00k錯(cuò)誤僅影響使用WPA2-個(gè)人或WPA2-Enterprise安全協(xié)議和AES-CCMP加密的WiFi連接。 這意味著,如果使用Broadcom或Cypress WiFi芯片組設(shè)備,則可以防止黑客使用最新的WiFi驗(yàn)證協(xié)議WPA3進(jìn)行攻擊。
需要注意的是,目前大多數(shù)主要制造商的設(shè)備補(bǔ)丁已發(fā)布,比如去年蘋果10月下旬發(fā)布的iOS 13.2和macOS 10.15.1更新,就解決了這個(gè)問(wèn)題。
責(zé)任編輯:wv
-
芯片
+關(guān)注
關(guān)注
463文章
54010瀏覽量
466077 -
賽普拉斯
+關(guān)注
關(guān)注
28文章
395瀏覽量
88925 -
wi-fi
+關(guān)注
關(guān)注
15文章
2424瀏覽量
129553 -
博通
+關(guān)注
關(guān)注
36文章
4346瀏覽量
109138
發(fā)布評(píng)論請(qǐng)先 登錄
技術(shù)資訊 I Wi-Fi 模塊設(shè)計(jì)
Wi-Fi:無(wú)線連接的全球通用語(yǔ)
Wi-Fi模塊選型指南 | 低功耗藍(lán)牙/Wi-Fi 6模塊推薦 | 物聯(lián)網(wǎng)設(shè)備集成攻略
Wi-Fi幾乎滲透到所有需要無(wú)線連接的場(chǎng)景中,是構(gòu)建本地?zé)o線網(wǎng)絡(luò)的首選技術(shù)。
Cypress賽普拉斯FRAM增強(qiáng)車載黑匣子EDR抗干擾能力
靴子落地,博通 “天塌” 了!全球 Wi-Fi 7 芯片市場(chǎng)格局巨變
基于 SSID 的 Wi-Fi 定位:與其他定位服務(wù)的性能比較
賽普拉斯FRAM寬溫域生命守護(hù)?
Wi-Fi 8:開啟極高可靠性 (UHR) 連接的新紀(jì)元——1
摩爾斯微電子攜手Gateworks,利用Wi-Fi HaLow革新工業(yè)連接
nRF Cloud Wi-Fi 定位服務(wù)
Wi-Fi 定位服務(wù)
推出了期待已久的 nRF7002 低功耗Wi-Fi 6
摩爾斯微電子推出MM8102 Wi-Fi HaLow芯片
曝賽普拉斯半導(dǎo)體和博通制造的Wi-Fi芯片存在嚴(yán)重安全漏洞 全球數(shù)十億臺(tái)設(shè)備將受到影響
評(píng)論