专栏名称: EETOP
EETOP电子网(中国电子顶级开发网)是国内最顶级的电子行业工程师社区,涉及:嵌入式、智能硬件、半导体集成电路设计及制造等。 为您分享论坛精华内容、行业最新资讯、产品及技术 。 网址:www.eetop.cn bbs.eetop.cn
目录
相关文章推荐
EETOP  ·  技术直播报名:LabVIEW+ 与 ... ·  2 天前  
ZOL中关村在线  ·  未发先火,华为Mate 70重回巅峰 ·  2 天前  
ZOL中关村在线  ·  OPPO Reno13 ... ·  2 天前  
ZOL中关村在线  ·  高端市场迎来新霸主?曝苹果要开始造电视了 ·  4 天前  
51好读  ›  专栏  ›  EETOP

Broadcom Wi-Fi 芯片发现漏洞,易被攻击:快更新你的手机

EETOP  · 公众号  · 硬件  · 2017-07-28 13:31

正文

来源:cnbeta

对于移动设备来说,Wi-Fi 是用户畅游互联网不可或缺的一环。但是对于黑客来说,Wi-Fi 也向他们敞开了一扇发起攻击的大门。Exodus Intelligence 研究员 Nitay Artenstein 在被广泛使用的博通(Broadcom)Wi-Fi 芯片中发现了一个漏洞,并在周四于拉斯维加斯举办的黑帽安全大会上作了演讲。只要在无线网络范围内,该漏洞就允许黑客通过 Wi-Fi 来远程接管你的手机,甚至摧毁掉它。

虽然许多手机已经收到了补丁推送,但仍有许多旧设备出于风险之中。更糟糕的是,即使设备没有连上特定的无线网络 —— 只要 Wi-Fi 开着 —— 攻击者就可以向你发起攻击!

该漏洞影响 Broadcom BCM43 系列,包括 BCM4354、BCM 4358、以及 BCM4359 Wi-Fi 芯片。

鉴于该系列 Wi-Fi 的受众极广,数百上千万的 Android 和 iOS 设备(谷歌、三星、HTC、LG 等厂家)都面临着这一风险。Artenstein 表示 ——“你只要找到一个 bug,就可以在许多不同的地方使用”。

该漏洞被称作 Broadpwn Bug,在Artenstein 知会 Google 之后,后者于 7 月 5 日发布了一个 Android 更新,而苹果也在 7 月 19 日推送的更新中修复。

截止发稿时,Broadcom 尚未对外媒的置评请求作出回应。



EETOP微信群

为了更好地便于大家交流学习,EETOP按区域组建了一些微信群,欢迎所在区域的网友加入各自的区域群,加群方法: 先加 jack_eetop 为好友,发送如下信息:加群+区域+单位(或院校)+职业。如果加入的是以省为单位的群,则需按以下格式发送加群信息:加群+省名+城市名+单位(或院校)+职业

比如: 加群+北京+利达科技+数字IC设计

加群+浙江+杭州+xxx公司+xxx设计

目前先开通如下9个区域群,欢迎对号入座。

长按二维码,加群主为好友,拉你入群

武汉   北京   合肥    苏州   上海 

深圳  成都   西安  浙江

(如果不在所在省市,也欢迎加群)

此外,我们也会陆续开通一些行业群,现已开通:

汽车电子 , GPU&FPGA深度学习物联网

(行业加群方式: )

欢迎业内人士加入

请按如下格式填写:加群+物联网(或 GPU等)+所在城市及单位

加群前请务必在朋友圈分享至少一篇EETOP的微信文章



点击阅读原文查看更多