首頁(yè) >國(guó)際 >

研究:博通芯片缺陷影響數(shù)十億設(shè)備 部分iPhone可遭網(wǎng)絡(luò)竊聽(tīng)

據(jù)外媒報(bào)道,賽普拉斯和博通制造的Wi-Fi芯片存在缺陷,導(dǎo)致“數(shù)十億設(shè)備”存在竊聽(tīng)漏洞。該漏洞是研究人員在日前舉行的RSA安全會(huì)議上宣布的。大多數(shù)制造商已經(jīng)修補(bǔ)了該漏洞。

該漏洞主要影響賽普拉斯和博通的FullMAC WLAN芯片。安全廠商Eset的研究人員說(shuō),這些芯片用于數(shù)十億臺(tái)設(shè)備,包括iPhone、iPad和Mac。根據(jù)研究人員的說(shuō)法,該漏洞將允許附近的攻擊者“解密通過(guò)空中發(fā)送的敏感數(shù)據(jù)”。

來(lái)自Eset的研究人員解釋說(shuō):

“Eset研究人員在Wi-Fi芯片中發(fā)現(xiàn)了一個(gè)以前不為人知的漏洞,并將其命名為 Kr k。這個(gè)嚴(yán)重的漏洞會(huì)導(dǎo)致易受攻擊的設(shè)備使用全零加密密鑰來(lái)加密用戶的部分通信信息。在攻擊中,黑客能夠解密由易受攻擊的設(shè)備傳輸?shù)哪承o(wú)線網(wǎng)絡(luò)數(shù)據(jù)包。”

蘋(píng)果發(fā)言人向記者證實(shí),去年10月,蘋(píng)果在MacOS以及iOS和iPadOS的更新程序中修復(fù)了這些漏洞。受影響的蘋(píng)果設(shè)備包括:

iPad Mini 2

iPhone 6、6S、8和XR

MacBook Air 2018

谷歌、亞馬遜和三星的其他設(shè)備也受到了影響,華碩和華為的無(wú)線路由器也受到了影響。蘋(píng)果解釋了MacOS 10.15.1中包含的漏洞修復(fù)程序:

“影響:在Wi-Fi覆蓋范圍內(nèi),攻擊者可能能夠查看少量網(wǎng)絡(luò)傳輸數(shù)據(jù)。

描述:處理狀態(tài)轉(zhuǎn)換時(shí)存在邏輯問(wèn)題。這個(gè)問(wèn)題已通過(guò)改進(jìn)狀態(tài)管理解決。”

然而,對(duì)于蘋(píng)果用戶來(lái)說(shuō),他們似乎沒(méi)有理由過(guò)于擔(dān)心,只要他們的設(shè)備上運(yùn)行的是最新版本的iOS、iPadOS和MacOS。(騰訊科技審校/樂(lè)學(xué))

關(guān)鍵詞:

責(zé)任編輯:Rex_01

推薦閱讀