据tom's guide网站报道称,安全研究人员发现一个被称作BroadPwn的安全缺陷,黑客可以利用它对Android设备和iPhone发动攻击。谷歌已经发布Android补丁软件,修正了该缺陷,不过苹果尚未修正iPhone中的该缺陷。另外,除Pixel或Nexus外的其他Android设备,仍然可能因它受到攻击。
这一缺陷影响博通WiFi芯片,因此,黑客可以劫持受影响的手机——不需要用户有任何动作。
tom's guide表示,虽然有关黑客如何利用BroadPwn缺陷兴风作浪的细节尚不得而知,但内塔亚·阿腾斯坦(Nitay Artenstein,将在黑帽大会上披露BroadPwn缺陷的以色列安全研究人员)和谷歌还是透露了一些蛛丝马迹。据阿腾斯坦的文章摘要称,BroadPwn利用了“神秘的闭源HNDRTE操作系统”。 BroadPwn似乎影响博通的BCM4354、4358和4359芯片。大量型号手机使用博通这几款芯片访问WiFi网络,其中包括HTC、LG、谷歌、三星和苹果的产品。
BroadPwn似乎完全不同于4月份披露的博通芯片中的另外一个缺陷。上一个“博通”缺陷影响谷歌Nexus 5、6和6p,以及iPhone 4之后的所有型号iPhone和大多数三星旗舰型号手机,苹果iOS 10.3.1和谷歌发布的4月份Android安全补丁修正了该缺陷。
谷歌在7月份的Android安全公告中称,BroadPwn可以“在内核中执行任意代码”,这意味着黑客可以利用它在软件最底层对手机发动攻击。由于用户不能为WiFi芯片安装反病毒软件,因此,BroadPwn的危害是毁灭性的。
苹果尚未发表任何与BroadPwn有关的声明。目前尚不清楚哪些iPhone型号可能受到影响——iPhone 4之后的大多数iPhone型号都采用博通芯片,或者苹果是否已经发布了补丁软件。不过,鉴于BroadPwn的CVE(通用缺陷披露)编码没有出现在苹果最近发布的3份安全公告中,以及苹果有时对自己尚未发现的缺陷不积极修复的倾向,tom‘s guide认为iPhone修正和没有修正该缺陷的可能性各为50%。
tom's guide称,此外,谷歌发布Android补丁软件,并不意味着每部Android手机都会安装谷歌的补丁软件。大多数手机厂商都为自己的手机开发衍生版Android,移动运营商也会改动Android。因此,Android手机能否,或何时能安装BroadPwn补丁软件,更多地取决于三星、LG等手机厂商,以及Verizon和AT&T等移动运营商,而非谷歌。
普通用户目前在对付BroadPwn方面办法不多,因为反病毒软件无法阻止发生在WiFi芯片层面的恶意攻击。谷歌称,它不知道有利用BroadPwn缺陷的恶意攻击在传播,因此,我们还是自己安慰自己吧,也许除阿腾斯坦之外没有其他人发现如何利用BroadPwn兴风作浪呢。不过,黑帽大会之后就另当别论了。
关键字:博通 WiFi芯片 缺陷 智能机
引用地址:
博通WiFi芯片缺陷影响智能机 反病毒软件无能为力
推荐阅读最新更新时间:2024-05-03 20:07
博通季报:第2季出现亏损 但EPS优于预期
博通(Broadcom)于6月2日发布2016年第2季财报,亦为安华高(Avago)与博通合并后的首份季报。该公司调整后每股盈余(EPS)虽出现亏损,但优于市场预期。而在无线业务强劲成长,有线网路业务持续走强的情况下,2016年第3季展望乐观。 根据华尔街日报(WSJ)、彭博(Bloomberg)、路透(Reuters)报导,芯片大厂安华高于2月斥资370亿美元购并博通。双方合并后的公司名称为博通,股票代号则为AVGO。合并后的公司仍在初步整合阶段,管理层目标为每年节省7.5亿美元成本。 双方合并后产品线发挥互补效果,有助于减少对苹果(Apple)、三星电子(Samsung Electronics)等智能型手机大
[网络通信]
平衡机龙头掷2.5亿元加速电机智能制造生产线扩产项目
8月24日,深交所公告显示,杭州集智机电股份有限公司(下文简称“集智股份”)可转债申请获深交所通过。
据集智股份《向不特定对象发行可转换公司债券募集说明书(申报稿)》(以下简称《募集说明书》)显示,集智股份本次可转债预计募集资金不超过2.55亿元。
集智股份本次募集资金扣除发行费用后拟全部用于集智装备研发及产业化基地建设项目、智能制造生产线扩产项目。
(图源:集智股份募集说明书)
本次募投项目中的“电机智能制造生产线扩产项目”实施完成后,将新增2.80亿元自动化生产线生产能力,包括26条电机定子/转子自动化生产线和4条电机总装生产线。
全自动平衡机是核心
企查查显示,
[机器人]
汇顶张帆:指纹识别明年将遍及千元智能机
从苹果iPhone 5S开始,以三星为代表的国内外智能手机品牌厂商开始陆续将指纹识别功能加载到安卓手机上,搭载指纹识别功能的华为Mate 7让国产手机首次拥有了媲美苹果机的热度,魅族MX4 Pro更让国产指纹识别厂商汇顶科技达到赶追苹果指纹识别技术的行业地位。 相信不少业内人士会问,魅族最新推出MX5不是改用瑞典指纹识别厂商FPC的方案嘛,这又说明了什么。据集微网从产业链上获得消息,魅族更换供应商的真正原因不是技术考量,更多在于成本因素。汇顶提供给魅族的指纹识别方案采用蓝宝石盖板,成本自然比涂层材料盖板的FPC指纹识别方案高出一截。 7月14日在2015世界移动大会(MWCS15)前夕的移动支付峰会上,汇顶科技创始人兼首
[物联网]
基于89C52单片机的具有通讯口的智能温控表
1 引 言 温控表已广泛应用于工业控制等诸多领域,本文介绍的具有计算机通讯功能的智能温控表是一种新颖的自动化仪表,它以单片机AT89C52为核心,采用电压/频率转换技术和RS-485通信接口芯片MAX487,具有测量精度高、可靠性好、抗干扰性能强、可实现计算机网络控制等优点,可广泛应用于冶金、纺织、化工、医疗等行业。它具有-200~+500°C范围的温度测量和自动控制,是老式温控表的替代产品,市场前景广阔。 2 系统硬件设计 系统硬件框图如图1所示。 系统接通220V交流电源后,通过稳压电路(7805、7905)产生±5V直流工作电源,以满足本系统中集成电路工作需要,系统的遥测电路开始工作:在
[单片机]
基于单片机的具有通讯口的智能温控表
1 引言
温控表已广泛应用于工业控制等诸多领域,本文介绍的具有计算机通讯功能的智能温控表是一种新颖的自动化仪表,它以单片机AT89C52为核心,采用电压/频率转换技术和RS-485通信接口芯片MAX487,具有测量精度高、可靠性好、抗干扰性能强、可实现计算机网络控制等优点,可广泛应用于冶金、纺织、化工、医疗等行业。它具有-200~+500%26;#176;C范围的温度测量和自动控制,是老式温控表的替代产品,市场前景广阔。
2 系统硬件设计
系统硬件框图如图1所示。
系统接通220V交流电源后,通过稳压电路(7805、7905)产生%26;#177;5V直流工作电源,以满足本系统中集成电路工作需要,系统的遥测电路开始工
[单片机]
博通公司推出集成4×4 Wi-Fi的超紧凑型机顶盒平台
在比智能手机还小的尺寸上实现了5G WiFi和HEVC压缩功能 新闻要点: 利用移动高清连接(MHL)2.0和高达4x4 5G WiFi的技术,在小巧易安装的用户设备中安全传输优质内容 支持流媒体播放器和HDMI智能电视棒,为运营商OTT服务和托管的IP流媒体服务提供了额外的外形式样选择 集成高性能CPU、HEVC解码器、MHL2.0、HDMI2.0和802.11ac配套设备,支持最新一代的高对比度电视,实现最佳观看、浏览和用户体验 全球有线和无线通信半导体创新解决方案领导者博通(Broadcom)公司(NASDAQ:BRCM)近日在美国拉斯维加斯的2015年国际消费电子展上发布了全球首款集成MHL 2.0的
[家用电子]
联发科超博通成全球智能手机芯片第三
据外电消息报道,昔日的“山寨机之父”联发科在今年上半年全球智能机芯片出货量排名中跃居第三,超过博通、德州仪器,仅次于高通及三星。 科技市调机构Strategy Analytics报告指出,联发科智能手机芯片出货快速增长,上半年排名由此前统计的第5位,跃居全球第3位,主要是受惠于中国内地低价智能手机需求旺盛。 Strategy Analytics报告称,今年上半年,全球智能手机应用处理器的销售金额达55亿美元,较去年增长61%。 除了联发科上半年表现抢眼,值得一提的还有新晋强者英特尔。英特尔新进入手机应用处理器市场,在上半年取得0.2%的出货量市场占有率,主要是由32纳米Medfield处理器带动;而美满电子
[手机便携]
基于MSP430F系列单片机的智能蓄电池监测系统
1引言 在电力系统的蓄电池组维护中,除了常规的对蓄电池均浮充充电管理外,还需要对蓄电池组的端电压、单节电池电压进行巡检;定期对蓄电池组进行恒流放电试验,以检验蓄电池组的容量;同时为了检验电池组的瞬时大电流放电能力,还需要定期进行大电流动态放电试验,测试每节电池的内阻。 以前进行静态放电试验时采用的放电设备主要有可变电阻,碳棒,水槽等,为了维持放电电流恒定,需要人工或用继电器切换调节负载电阻,调节很不方便,而且稳流特性也不好;而且动态放电很难操作,有一定的危险性。本文提出的智能蓄电池组监测系统正是为了替代传统的放电方式而进行研制的。 2智能检测系统的构成与设计 2.1系统的构成 智能蓄电池检测系统组成如图1 所示。 智能
[单片机]