10亿台智能手机的芯片漏洞!世界首例WIFI蠕虫

发布者:会哭的蓝精灵最新更新时间:2017-08-07 来源: 21IC中国电子网关键字:智能手机  芯片漏洞  WIFI蠕虫 手机看文章 扫描二维码
随时随地手机看文章

如果你最近还没更新你的iPhone或安卓设备,最好现在马上就更新。除非安装了最新的补丁,否则极少被检查的WiFi芯片中所含的一个漏洞,可使黑客隐身潜入10亿台设备中的任何一台。没错,不是百万台,不是千万台,是10亿台。下面就随嵌入式小编一起来了解一下相关内容吧。

侵害范围这么广的漏洞极少出现,真是谢天谢地。苹果和谷歌投入巨资保护他们的移动操作系统,给黑客设下层层障碍,还为其软件漏洞开出举报奖励。但现代计算机或智能手机就是某种形式上的硅基科学怪人,浑身插满来自第三方公司的组件,其中代码谷歌和苹果都控制不了。而当安全研究员尼泰·阿滕斯坦深入探索驱动每台iPhone和大部分现代安卓设备的博通芯片模块时,他就发现了一个可完全破坏掉那昂贵安全投入的漏洞。

该漏洞被阿滕斯坦命名为Broadpwn,上几周谷歌和苹果就在加紧着手修复该漏洞。若未安装该修复补丁,置身目标WiFi范围内的黑客,便不仅可以黑入受害者手机,还能将受害手机转化为恶意接入点,感染附近的手机,一台接一台地扩散,正如阿滕斯坦所描述的——首款WiFi蠕虫。

虽然该漏洞已被修复——说真的,赶紧更新,但其仍然能为我们的设备基本安全提供更深层次的思考。不远的将来,智能手机黑客攻击可能会更少着眼于操作系统,而更多地放在外围组件的潜在漏洞上。

阿滕斯坦在刚刚落幕的美国黑帽安全大会上展示了他的发现,并在随后的《连线》杂志采访中说:“主流系统,比如搭载了iOS或安卓的应用处理器,在密集的安全研究下已经被强化了不少,因而安全研究员们开始探索其他的方向。他们开始寻找漏洞利用还没那么难的地方。”

随着黑客找寻越来越罕见的无用户互动攻击,比如在浏览器里打开恶意网页,或者点击短信中的恶意链接,他们将专注在诸如博通芯片这样的第三方硬件组件上。

Broadpwn

阿滕斯坦是安全公司 Exodus Intelligence 的一名研究员,他几年前就怀疑博通的WiFi芯片可能提供了通往智能手机内部的新康庄大道。毕竟,现代手机的“内核”,如今被各种各样的防护措施保护得严严实实的,比如防止黑客利用内存的地址空间布局随机化(ASLR),还有数据执行保护——防止黑客在数据中植入恶意指令诱骗计算机执行之。

但博通的WiFi控制器没有这些防护措施,且在各大生产商和操作系统中都能见到,从最新的三星Galaxy到每一台iPhone。在黑帽大会的演讲中,阿滕斯坦说道:“很明显,这是一个有趣得多的攻击界面。你不用重复工作。只要发现一个漏洞,就能在多个地方重用。”

于是,大约1年前,阿滕斯坦开始了艰难的博通芯片固件逆向工程。GitHub上意外泄露的博通源代码帮了他大忙。在代码挖掘过程中,他很快发现了问题点。“仔细查看这些系统,你会像重回过去美好时光一样发现漏洞。”

最终,他发现了一个特别重要的漏洞,隐藏在博通的“关联”过程中,也就是允许手机在连接WiFi之前搜索熟悉的WiFi网络的过程。该握手过程开端的一部分,并未恰当限定WiFi接入点发回给芯片的一段数据——所谓“堆溢出”漏洞。通过精心编制的响应,该接入点可发送能破坏该模块内存的数据,溢出到内存其他部分,作为指令执行。

可以用特殊方法构造畸形响应数据,获得在内存任意位置写入的权力。如果黑客想要远程攻击现代操作系统里受保护的随机化内存,这种溢出是非常难以实现的,但对智能手机上的博通WiFi模块内存使用,却异常契合。“这是个相当特殊的漏洞。”

由于该漏洞存在于博通代码中负责自动关联手机与接入点的部分,拿下WiFi芯片的整个过程,可在用户毫无所觉的情形下发生。更糟的是,该攻击还可将WiFi芯片本身转化为接入点,向WiFi范围内任意脆弱手机广播该攻击,在智能手机世界里形成指数级扩散。

阿滕斯坦自己倒是还没走到从WiFi芯片扩散到手机内核的这一步,但他相信,对有动力的黑客而言,这最后一步不无可能。

对一个有各种资源的真实攻击者而言,这不是问题。

谷歌在7月初放出了安卓手机的更新,上周,苹果也跟进了iOS补丁,就在26号阿滕斯坦在博客帖子里揭示完整漏洞信息之前。

最弱一环

这不是博通漏洞第一次骚扰智能手机行业了。今年早些时候,苹果和谷歌就不得不抢救另一个博通WiFi漏洞。该漏洞是谷歌“零日计划”研究团队成员加尔·贝尼亚米尼发现的。与阿滕斯坦的攻击类似,该漏洞也会导致对WiFi范围内任意安卓或iPhone的权限获取。

阿滕斯坦和贝尼亚米尼攻击的潜在严重性(这些都可能潜伏在手机里多年),指向了相对未经审查的组件中所存漏洞的危险性,比如博通卖出的那些组件。

自2010年起,网络安全世界就已经越来越注意到第三方芯片的漏洞了,比如处理智能手机通讯的基带处理器。但就在研究人员更深入地审查基带芯片时,其他芯片,比如处理WiFi、蓝牙、近场通讯的那些,依然审查得不是那么严格。

高通公司安全工程经理阿列克斯·甘特曼辩称,高通广为使用的基带芯片,不受博通芯片那种缺乏防护的困扰。虽然没有保护操作系统内核的那种内存随机化,高通的芯片也是实现了数据执行保护的。但他也承认,Broadpwn那样的漏洞依然表明,设备制造商不仅仅需要考虑第三方组件的安全,还要内置能够限制被黑所造成的损害的防护措施。“你必须得将一台计算机当做一个被恰当分隔的网络,这样即便获取了某个组件的控制权,也控制不了整个系统。”

除非这些手机外围组件的安全,升级到其操作系统内核的安全水平,否则黑客会一直挖掘它们。阿滕斯坦以他自己和谷歌贝尼亚米尼的漏洞发现为例,指出此类第三方组件黑客攻击会汹涌而来。

我们俩都在无人探究数年后选择了这个研究方向,意味着威胁态势正在改变。攻击者开始转向硬件。我认为此类攻击将会增加。

以上是关于嵌入式中-10亿台智能手机的芯片漏洞!世界首例WIFI蠕虫的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

关键字:智能手机  芯片漏洞  WIFI蠕虫 引用地址:10亿台智能手机的芯片漏洞!世界首例WIFI蠕虫

上一篇:工信部说物联网终端用户达1.8亿 智能穿戴有未来?
下一篇:苹果来战!美国第二大运营商将开卖华为手机,华为欲与苹果争高下

推荐阅读最新更新时间:2024-05-03 01:25

未来五年5G智能手机出货量或有所放缓,但还是振兴市场的希望
3月22日,据DIGITIMES报道,业内人士透露,手机行业的供应商对2022年的销售情况倾向于 “谨慎乐观”,并预计5G智能手机将重振市场。 报道称,持续的新冠疫情和俄乌冲突给今年的消费电子市场增加了更多的不确定性,但手机供应商表示也有一些希望。 供应商表示,美国、日本和欧洲的电信运营商正在继续建设更多的5G基站,其他新兴经济体也计划从2023年开始推出商用5G网络。这可能会促使更多用户购买5G智能手机。 手机厂商推出的5G智能手机也在刺激市场增长。如苹果公司日前推出了支持5G功能的第三代iPhone SE,以及其定于下半年推出的新产品也可能鼓励更多用户购买5G智能手机。 DIGITIMES Research预测,2021年
[手机便携]
智能手机中触控技术与无线通讯技术发展关键
  行动电话市场,在 Apple iPhone 产品推出后,重新将装置的硬件规格重新定义,触控与无线上网应用已成必备功能,加上精致人性的人机接口设计,造成行动电话产品规划的跟风,其实如触控屏幕、多点触控与人机接口概念,在行动电话设计中已行之有年,然而,在 iPhone 推出与 android 跟进,才让消费者重新体认这些技术所带来的便利性 ...    近来行动电话发生的大变革,除了是智能型行动电话的系统平台之争,让市场目光大多集中在智能型行动电话上头,但智能型行动电话所整合的触控技术、行动运算、通讯技术,也成为 feature phone 改版的关键重点,从选用组件与解决方案不断升级,也让行动电话的使用体验不断提升,甚至让
[手机便携]
小米进欧洲,还能继续延续它的辉煌吗?
小米 ,通过其时尚低成本的手机,在中国占领巨大市场后走出国门。去年,已经成为印度手机市场的销售冠军。   那么,如今进军欧洲的小米,能否在被三星和苹果主导的市场上,延续它的辉煌?   据《华尔街日报》当地时间5月28日报道,上周,小米在法国巴黎开设了第一家分店。而其设想是,未来要在巴黎开10家分店,在意大利米兰开1家分店。   小米的第一家巴黎分店,距离蓬皮杜国家艺术和文化中心5分钟的步行距离。目前,商店中销售两款 智能手机 ,以及其他一些电子产品。   《华尔街日报》报道截图   报道援引小米公司高级副总裁王翔的话表示,小米的脚步是在去年开始走向欧洲的。从西班牙开始,小米如今已经在当地开了3家分店。除了上述提到的法国和意大利,
[嵌入式]
高通、博通、联发科纷纷抢占低价智能手机市场
  智能型手机今年持续发烧,不过通讯芯片大厂高通、博通、联发科已经把目标锁定在低阶智能型手机。业者表示,现在高通、博通已把产品线向下延伸到低阶智能型手机,联发科也从2.75G升级推出3G智能型手机,谁可以吃下成长性最快的低阶这一块,将在新一轮3G芯片大战中握有主导权。   业者表示,目前业界预估今年包括iPhone在内全球智能型手机的需求将至少有4亿支,而新兴市场在中国大陆、印度等3G环境逐渐上轨道后,加上当地行动电话普及率提高,接下来来自新兴市场的需求将会由换机潮带动,而引爆新兴市场新一波换机潮的关键将是“低阶智能型手机”。   现阶段包括高通、博通、联发科,今年都把焦点锁定低阶Android平台,业界普遍认为,今年低阶智能
[手机便携]
喧宾夺主:中国智能手机产业剑走偏锋?
    智能手机产业的发展及其所蕴含的广阔的市场前景,令中国的相关企业跃跃欲试,其中尤以最近这段时间,互联网企业纷纷涉足智能手机产业的势头最猛烈。继小米、阿里之后,百度、盛大、360也加入中国智能手机市场的战局。本以为众多企业的加入,会提升中国智能手机产业的竞争实力,并给用户以更多、更好的选择,但从近期媒体及业内关注的焦点看,中国智能手机产业的竞争随着互联网企业的进入,似有喧宾夺主,剑走偏锋之嫌。最典型的表现就是口水战,其中尤以小米与360为甚。 分享本文   相关文章 中兴将推出自家 3D 操作界面 中国传统乐器演绎K-POP别有风味 陈光诚期待中国真正走向法制 其实,口水战向来是中国企业驾轻就熟的一种炒作方式,特别是对于中国的
[手机便携]
IDC:全球智能手机成长放缓,今年可能只有个位数成长
    去年全球智慧型手机出货成长10.4%,IDC预估今年成长可能降到个位数,成长仅有5.7%。不同市场表现呈现差异,美国、中国、西欧等成熟市场的成长率在2015年已掉到个位数,相较之前,新兴市场例如印度、印尼、中东、非洲与其他东南亚国家则还有不错表现。 研究机构IDC公布2015年手机出货量数字更新,去年全球共出货14.4亿支,市场成长10.4%,不过,这可能是智慧型手机市场最后一次双位数成长;2016年预估出货量约15亿支,成长率只有5.7%。   IDC预测,至2020年,全球智慧型手机出货量将达19.2亿支,中低阶市场将持续扩增,而平均销售价亦将由2015年的每支295美元降至2020年的237美元。   美
[手机便携]
被「围剿」的小米,如何赢得中国智能手机市场大战?
    从2010年成立至今,在短短的三年内,这家「用互联网模式做手机」的公司依靠着「MIUI+社会化传播+网路渠道」的模式,迅速​​成为了一家估值超过100亿美元的网路企业。并且,它丝毫没有慢下来——在2013年这一年内,小米就推出了包括小米电视、红米手机、小米路由器、小米盒子等智慧硬体,其软体业务也大张旗鼓的向文学等领域扩张。低价硬体平台加上软体生态圈,雷军直言小米在学习亚马逊,并给出了明后年将销售额做到1000亿人民币的豪言。 这样的小米,没有哪个手机厂商不会在意。况且在另一方面,诸如联通、电信这样运营商渠道,一直是中国手机销售的重要渠道,但现今,运营商们开始降低对手机的补贴力度,这意味着对于大部分中国手机厂商而言,他们销
[手机便携]
三季度英国智能手机排名:华为居第三,P10表现亮眼
集微网消息(编译/丹阳)据Counterpoint的研究报告显示,2017年第三季度,整体手机市场销量在一年内下滑8%,但英国智能手机的销售额仍相对平稳。
 Counterpoint研究员Parv Sharma在评论调查结果时表示:“苹果继续以领先的34.4%市场份额带动英国智能手机市场的发展,位于第二的三星仅以0.4%销量之差稍落后于苹果。而中国巨头华为是第三大战斗力强劲品牌,拥有13%的市场份额,相比于其他产品有一定优势,但与苹果和三星的差距仍有待进一步拉近。如同美国市场现状一般,苹果和三星也并肩控制着英国智能手机市场销量,共占据英国市场三分之二的份额,并贡献80%的销售额。 图1:2017年第三季度,英国智能手机销售排
[手机便携]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved