新聞中心

EEPW首頁 > 手機(jī)與無線通信 > 業(yè)界動(dòng)態(tài) > 博通Wi-Fi芯片爆出嚴(yán)重安全漏洞

博通Wi-Fi芯片爆出嚴(yán)重安全漏洞

作者: 時(shí)間:2017-07-13 來源:網(wǎng)絡(luò) 收藏

  一年一度的全球黑帽黑客大會(huì)將于7月27日舉行,信息安全專家Nitay Artenstein準(zhǔn)備在大會(huì)上公布(Broadcom)芯片上的安全漏洞。Artenstein宣稱,Broadcom芯片漏洞將允許黑客通過遠(yuǎn)程控制執(zhí)行任意程序,估計(jì)將波及全球至少有數(shù)百萬臺(tái)Android及iOS移動(dòng)終端設(shè)備。

本文引用地址:http://butianyuan.cn/article/201707/361708.htm

  含有漏洞的是BCM43xx芯片家族,這些產(chǎn)品被應(yīng)用在多款iPhone型號(hào),以及HTC、LG、Nexus與三星等多家品牌的Android手機(jī)上。盡管該芯片上部署的固件及其復(fù)雜,但仍在安全性上有所欠缺,范圍內(nèi)的一位攻擊者能夠在Wi-Fi芯片上執(zhí)行任意代碼。且無需用戶交互,即可發(fā)起攻擊。

  Artenstein計(jì)劃在黑帽大會(huì)上探討B(tài)CM4354、4358與4359等Wi-Fi芯片的內(nèi)部架構(gòu),以及如何藉由相關(guān)漏洞以于移動(dòng)設(shè)備的應(yīng)用處理器上執(zhí)行任意程序。

  目前,Wi-Fi早已是移動(dòng)設(shè)備上的標(biāo)準(zhǔn)配置,而的Wi-Fi芯片家族是搭載在智能手機(jī)、平板電腦上最常見的。不論是Nexus 5、Nexus 6或Nexus 6P、三星 Galaxy旗艦系列或是iphone、ipad都使用了博通芯片。

  不過,博通在2016年4月28日已將Wi-Fi業(yè)務(wù)打包出售給賽普拉斯。據(jù)報(bào)道,賽普拉斯半導(dǎo)體公司和博通公司宣布了一項(xiàng)最終協(xié)議,賽普拉斯將以5.5億美元現(xiàn)金收購收購博通的無線物聯(lián)網(wǎng)業(yè)務(wù)。根據(jù)協(xié)議條款,賽普拉斯公司將收購博通的Wi-Fi,藍(lán)牙和ZigBee物聯(lián)網(wǎng)產(chǎn)品線和相關(guān)知識(shí)產(chǎn)權(quán),其中還包括WICED品牌及其開發(fā)者生態(tài)系統(tǒng)一起。

  此前,蘋果和博通被美國加州理工學(xué)院指控,稱其自iPhone 5以來多款使用Broadcom芯片的產(chǎn)品,包括iPhone、iPad、Mac和Apple Watch都存在專利侵權(quán)行為。加州理工學(xué)院指控博通盜用了其用于改善數(shù)據(jù)流表現(xiàn)的編碼和解碼技術(shù),并向法庭申請(qǐng)賠償并要求對(duì)涉及的設(shè)備予以禁售。



關(guān)鍵詞: 博通 Wi-Fi

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉