chinese腹肌校草洗澡小说_中文无码天天av天天爽_飘雪影院免费版在线观看视频_成全视频高清免费观看在线播放_大地资源中文在线观看官网第二页_军人各种做高h尿在里面_亂伦丰满人妻av怡红院_欧美中字狠狠第一页_小收影院 成人a片产无码免费视频奶头

WiFi現(xiàn)驚人漏洞 iPhone、安卓手機齊中招

share

  對于移動設(shè)備來說,Wi-Fi 是用戶暢游互聯(lián)網(wǎng)不可或缺的一環(huán)。但是對于黑客來說,Wi-Fi 也向他們敞開了一扇發(fā)起攻擊的大門。 這個Bug太大了點   手持iPhone、安卓手機的用戶來說,能更新別猶豫,及時更新到最新,因為下面這個漏洞太無語了。   據(jù)CNET報道稱,Exodus Intelligence研究員Nitay Artenstein在博通Wi-Fi芯片中發(fā)現(xiàn)了一個大漏洞,只要你的手機開啟WiFi就有可能被黑客給黑掉。   由于不少手機廠商都使用博通Wi-Fi芯片,所以這個WiFi漏洞還是很可怕的。準(zhǔn)確來說,這個漏洞主要是BCM43系列,包括:BCM4354、BCM 4358以及BCM4359 Wi-Fi芯片。   除了谷歌、三星、HTC、LG等眾多安卓手機廠商外,iPhone也是難逃這個WiFi漏洞,不過好在iPhone 7、7 Plus沒有影響,因為使用的是Intel的Wi-Fi芯片。   封閉系統(tǒng)的好處在于有問題修復(fù)起來也更容易一些,之前蘋果發(fā)布的iOS 10.3.3,其實修復(fù)的就是Wi-Fi漏洞,沒有升級的用戶趕快,至于安卓用戶的這個WiFi漏洞,就要看廠商的意思了。 已經(jīng)不是第一次了   Artenstein表示,計劃在今年7月27日舉行的黑帽大會(Black Hat USA 2017)上公布此安全漏洞的更多細節(jié),包括探討B(tài)CM4354、4358與4359等Wi-Fi芯片的內(nèi)部架構(gòu),以及展示如何通過相關(guān)漏洞對移動設(shè)備上的應(yīng)用處理器進行攻擊。   Broadpwn漏洞已經(jīng)是博通無線芯片在今年曝出的第二個大漏洞了。在4月份,Google Project Zero研究員Gal Beniamini也曾發(fā)現(xiàn)一組博通無線芯片漏洞(漏洞編號CVE-2017-6975),同樣可針對Android或iOS終端設(shè)備進行遠程代碼攻擊。   綜上能夠看出,博通在WiFi芯片的安全性方面存在不少問題,其固件甚至缺乏基本的漏洞利用緩解手段,如棧Cookie機制、安全斷開以及(通過MPU)設(shè)立訪問權(quán)限保護等等防護措施,引人深思。   哎,上游出問題,咱們說多了都是淚,希望手機廠商早點推升級系統(tǒng)出來吧……

share