WiFi芯片出现固件安全漏洞 或影响62亿台设备

2019-01-23 17:51来源:未知编辑:顾澄

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:WiFi芯片出现固件安全漏洞 或影响62亿台设备

  根据最新消息显示,现在大家正在使用的笔记本电脑,智能手机,游戏设备,路由器和物联网(IoT)设备中的一款普遍使用的WiFi芯片组存在固件上的漏洞。

  该漏洞由Embedi研究员Denis Selianin发现,它影响了ThreadX,这是一种实时操作系统(RTOS),正用在数十亿设备的固件上。

WiFi芯片出现固件安全漏洞:全平台设备都危险

  在今天发布的一份报告中,Selianin描述了黑客如何利用Marvell Avastar 88W8897无线芯片组上安装的ThreadX固件来执行恶意代码而无需任何用户交互的操作。

  研究人员选择的这款WiFi芯片组,因为这是市场上最受欢迎的WiFi芯片组之一,部署的设备包括索尼PlayStation 4,Xbox One,微软Surface笔记本电脑,三星Chromebook等设备。

  研究人员说,扫描新WiFi网络的固件功能每五分钟自动启动一次。攻击者所要做的就是向任何使用Marvell Avastar WiFi芯片组的设备发送格式错误的WiFi数据包,并等到该功能启动,执行恶意代码并接管设备。

  “这就是为什么这个bug太严重了,它提供了在任何无线连接状态下即使设备没有连接到任何网络时也可以通过交互来控制设备的机会,”Selianin说。

  此外研究人员还表示,目前已经确定了确定了两种利用这种技术对设备进行攻击的方法,一种是特定于Marvell自己的ThreadX固件实现的方法,另一种是通用的,可以应用于任何基于ThreadX的固件,可能会影响多达62亿台设备。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.99it.com.cn

相关推荐
脸书及旗下软件宕机长达6小时后恢复 亚马逊也出 脸书及旗下软件宕机长达6小时后恢复 亚马逊也出

原标题:脸书及旗下软件宕机长达6小时后恢复 亚马逊也出现故障 美国当地时间

网络安全2021-10-05

SpaceX 的星链卫星互联网业务出现大规模宕机 现已 SpaceX 的星链卫星互联网业务出现大规模宕机 现已

原标题:SpaceX 的星链卫星互联网业务出现大规模宕机 现已修复 SpaceX 旗下的

网络安全2021-08-26

重要文件会被损坏!Win10文件管理器出现Bug 已进 重要文件会被损坏!Win10文件管理器出现Bug 已进

原标题:重要文件会被损坏!Win10文件管理器出现Bug 已进行紧急修复更新 根据

网络安全2021-06-02

紫光安全芯片成为国内首批获得国密二级认证的 紫光安全芯片成为国内首批获得国密二级认证的

原标题:紫光安全芯片成为国内首批获得国密二级认证的安全芯片之一 近日,

网络安全2020-02-21

微软Access数据库出现安全漏洞 可能会影响数以千 微软Access数据库出现安全漏洞 可能会影响数以千

原标题:微软Access数据库出现安全漏洞 可能会影响数以千计的美国企业 [摘要

网络安全2020-01-08

未来网络安全、信息服务与新业态将是问题出现 未来网络安全、信息服务与新业态将是问题出现

原标题:未来网络安全、信息服务与新业态将是问题出现与政策聚焦的交叉地带

网络安全2019-12-02

Win10出现最新漏洞 微软警告用户尽快更新 Win10出现最新漏洞 微软警告用户尽快更新

原标题:Win10出现最新漏洞 微软警告用户尽快更新 8月16日,据外媒报道,微软

网络安全2019-08-16

微信发布两重大功能,引大批用户拍手叫好:等 微信发布两重大功能,引大批用户拍手叫好:等

原标题:微信发布两重大功能,引大批用户拍手叫好:等了5年终于出现 相信最

网络安全2019-07-15

亚马逊部分网络出现异常 目前正在修复中 亚马逊部分网络出现异常 目前正在修复中

原标题:亚马逊部分网络出现异常 目前正在修复中 6月2日凌晨,多家公司反映

网络安全2019-06-02

空中WiFi成本高昂,倒逼国内航空公司收费成必然 空中WiFi成本高昂,倒逼国内航空公司收费成必然

原标题:空中WiFi成本高昂,倒逼国内航空公司收费成必然选择? 你的朋友圈里

网络安全2019-05-13