《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業(yè)界動態(tài) > 博通Wi-Fi芯片爆出嚴重安全漏洞

博通Wi-Fi芯片爆出嚴重安全漏洞

2017-07-13

一年一度的全球黑帽黑客大會將于7月27日舉行,信息安全專家Nitay Artenstein準備在大會上公布博通(Broadcom)Wi-Fi芯片上的安全漏洞。Artenstein宣稱,Broadcom芯片漏洞將允許黑客通過遠程控制執(zhí)行任意程序,估計將波及全球至少有數(shù)百萬臺Android及iOS移動終端設備。

1499820291317066755.jpg

含有漏洞的是BCM43xx博通Wi-Fi芯片家族,這些產(chǎn)品被應用在多款iPhone型號,以及HTC、LG、Nexus與三星等多家品牌的Android手機上。盡管該Wi-Fi芯片上部署的固件及其復雜,但仍在安全性上有所欠缺,范圍內(nèi)的一位攻擊者能夠在Wi-Fi芯片上執(zhí)行任意代碼。且無需用戶交互,即可發(fā)起攻擊。

Artenstein計劃在黑帽大會上探討B(tài)CM4354、4358與4359等Wi-Fi芯片的內(nèi)部架構,以及如何藉由相關漏洞以于移動設備的應用處理器上執(zhí)行任意程序。

目前,Wi-Fi早已是移動設備上的標準配置,而博通的Wi-Fi芯片家族是搭載在智能手機、平板電腦上最常見的。不論是Nexus 5、Nexus 6或Nexus 6P、三星 Galaxy旗艦系列或是iphone、ipad都使用了博通芯片。

不過,博通在2016年4月28日已將Wi-Fi業(yè)務打包出售給賽普拉斯。據(jù)報道,賽普拉斯半導體公司和博通公司宣布了一項最終協(xié)議,賽普拉斯將以5.5億美元現(xiàn)金收購收購博通的無線物聯(lián)網(wǎng)業(yè)務。根據(jù)協(xié)議條款,賽普拉斯公司將收購博通的Wi-Fi,藍牙和ZigBee物聯(lián)網(wǎng)產(chǎn)品線和相關知識產(chǎn)權,其中還包括WICED品牌及其開發(fā)者生態(tài)系統(tǒng)一起。

此前,蘋果和博通被美國加州理工學院指控,稱其自iPhone 5以來多款使用Broadcom芯片的產(chǎn)品,包括iPhone、iPad、Mac和Apple Watch都存在專利侵權行為。加州理工學院指控博通盜用了其用于改善數(shù)據(jù)流表現(xiàn)的編碼和解碼技術,并向法庭申請賠償并要求對涉及的設備予以禁售。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。