0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

21克888 来源:电子发烧友整合 作者:Norris 2020-02-28 09:35 次阅读


网络扮演重要角色、智能设备大量普及的当下,网络和设备的安全至关重要,任何安全方面的漏洞都有可能导致大量的设备陷于风险之中。


研究机构近日宣布,他们发现了博通Wi-Fi芯片中存在的漏洞,相关的产品用在iPhone 8、MacBook Air 2018等数十亿款设备中。

一、哪些产品受影响?

发现漏洞的是安全厂商Eset的研究人员,他们在近日的RSA安全会议上宣布他们发现了博通Wi-Fi芯片中存在漏洞的,并将其命名为 Kr00k,主要涉及的赛普拉斯半导体和博通生产的FullMAC WLAN芯片。

Eset的研究人员表示,他们在这一Wi-Fi芯片中发现了此前未知的一个漏洞,这一严重的漏洞,导致易受攻击的设备使用全零加密方式来加密用户的部分通信信息,在成功的攻击中,这些易受攻击的设备传输的部分无线网络数据包能够被解密。

由于赛普拉斯和博通的 Wi-Fi 芯片广泛用于智能手机和无线设备,诸如苹果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手机树莓派,小米,华硕,华为,亚马逊品牌产品中都有使用,保守估计全球有十亿台设备受到该漏洞影响。


受影响的不仅是客户端设备,也包括带有博通芯片的 Wi-Fi 接入点和路由器,研究人员保守估计,会涉及超过 10 亿台支持 Wi-Fi 的设备和接入点,各厂商需要尽快通过软件或固件更新来修补这一漏洞。

二、黑客怎么入侵并解密设备?

黑客可以利用称为 Kr00k 的漏洞来中断和解密 Wi-Fi 网络流量,黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。“这个安全漏洞与 2017 年 10 月发现的 KRACK 有关”。公开资料显示, KRACK 全称 Key Reinstallation Attack,中文名为“密钥重装攻击”,它是一种针对保护 Wi-Fi 连接的 Wi-Fi Protected Access(WPA)协议的攻击手段。

ESET 研究者在分析 KRACK 攻击时发现一个新漏洞。这个漏洞可能被附近的远程攻击者利用,拦截易受攻击设备发送的一些无线网络传输包,并进行解密。


使用 WPA2,可以通过 4 路 “握手” 建立安全通信。它确保客户端和访问点的相互身份验证(例如,通过确认它们都知道预共享密钥(PSK),也就是 Wi-Fi 访问密码),在 4 路握手过程中,客户端和访问点还构造和安装用于数据机密性和完整性的加密密钥,协商的密钥之一是 PTK(Pairwise Transient Key),它本身被分成不同的密钥,用于不同的目的。

与 Kr00k 的漏洞最相关的是 128 位 TK(时态密钥),它用于加密在客户端会话期间传输的单播数据帧。

Kr00k 漏洞会在解除关联后出现。如下图所示,一旦电台的 WLAN 会话解除关联(1),存储在无线网络接口控制器(WNIC)Wi-Fi 芯片中的会话密钥(TK)将在内存中设置为零(2)。这本是预期的行为,因为在解除关联后不应再传输任何数据。然而,研究人员发现所有留在芯片 Tx(传输)缓冲区中的数据帧在用这个全零密钥(3)加密后被传输(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除关联后显现出来,因此黑客可以通过手动触发解除关联来利用这一点,而不是自然发生的解除关联。



易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密数据,而是使用由全零组成的密钥,这样使解密变得非常简单。如此一来,黑客就可以解密易受攻击的设备发送的一些无线网络数据包。不过Kr00k 漏洞仅影响使用 WPA2 - 个人或 WPA2 - Enterprise 安全协议和 AES-CCMP 加密的 Wi-Fi 连接。最新的 Wi-Fi 验证协议 WPA3 不会受影响。

三、为什么影响范围如此广?

博通(Broadcom)是世界上最大的无线通信半导体公司之一,在手机行业内,包括苹果、三星、谷歌、HTC等在内的众多手机厂商都使用博通的WiFi芯片。近日,外媒报道称,有研究人员在博通的WiFi芯片中发现重大漏洞,只要手机在不安全的无线网络覆盖范围内,黑客就有可能通过该漏洞接管你的手机。


同时博通是苹果公司的长期芯片供应商之一,苹果的订单被认为占博通总净收入的25%左右。去年6月,博通与苹果的供应协议再延长两年。不过,有消息称博通正考虑以100亿美元出售其WiFi芯片业务。鉴于苹果近期有收购供应链上下端的打算,博通WiFi芯片业务也许会被苹果拿下。

2016 年 4 月,赛普拉斯宣布以 5.5 亿美元现金收购博通的无线物联网业务,包括 Wi-Fi、蓝牙Zigbee IoT 产品线和知识产权,以及其 WICED 品牌和开发者生态系统。根据交易条款,博通将继续致力于其无线连接解决方案,以解决与物联网无关的访问和移动领域,包括为机顶盒、无线访问、智能手机、笔记本电脑和笔记本电脑客户提供服务。赛普拉斯则将利用在消费者、工业和汽车物联网领域迅速增长的 Wi-Fi 和蓝牙连接市场。

四、Kr00k安全漏洞能修补吗?

在发现该漏洞后,ESET 已向受影响的芯片制造商博通和赛普拉斯以及一些主流设备厂商披露了该漏洞,虽然错误的根源在于 Wi-Fi 芯片,但幸运的是,它可以通过软件或固件更新来缓解。存在 Kr00k 安全漏洞的设备应及时发布修补程序,而设备类型,可能不限于 Android、Apple、Windows、路由器以及各类接入点、IOT 产品。所以,对于普通用户来说,及时升级更新自己的硬件设备非常关键。

本文由电子发烧友综合报道,参考自深科技、ITheat、TechWeb等,转载请注明以上来源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47746

    浏览量

    409042
  • 博通
    +关注

    关注

    34

    文章

    4297

    浏览量

    106189
收藏 人收藏

    评论

    相关推荐

    Wi-Fi 7时代来临!Wi-Fi 7设备开始进行认证,产业链公司积极布局

    电子发烧友网报道(文/吴子鹏)日前,Wi-Fi联盟在官网发文称,该机构已经正式开始Wi-Fi 7设备认证,以确保它们能够满足要求并能很好地协同工作。这些认证的Wi-Fi 7
    的头像 发表于 01-11 01:22 2344次阅读
    <b class='flag-5'>Wi-Fi</b> 7时代来临!<b class='flag-5'>Wi-Fi</b> 7<b class='flag-5'>设备</b>开始进行认证,产业链公司积极布局

    Wi-Fi 7与Wi-Fi 6的相关知识科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于蓝
    的头像 发表于 03-12 10:59 204次阅读
    <b class='flag-5'>Wi-Fi</b> 7与<b class='flag-5'>Wi-Fi</b> 6的相关知识科普

    Wi-Fi的诞生与发展

    短距离无线通信技术有Wi-Fi、ZigBee、蓝牙以及Z-Wave,今天我们先揭开Wi-Fi的神秘面纱。Chrent短距离无线通信技术——Wi-Fi过去的20多年,Wi-Fi靠着仅有的
    的头像 发表于 03-07 08:26 410次阅读
    <b class='flag-5'>Wi-Fi</b>的诞生与发展

    Wi-Fi 7商用元年:更宽的路应跑更好的车

    来源:中国电子报 近日,Wi-Fi联盟正式确认了Wi-Fi 7认证标准,标志着无线通信技术进入了一个新阶段。随着智能设备及物联网的普及,人们对可靠、快速无线通信的需求日益增强,Wi-Fi
    的头像 发表于 02-21 11:36 219次阅读

    Wi-Fi HaLow和传统Wi-Fi的区别

    Wi-Fi HaLow和传统Wi-Fi的区别  Wi-Fi是一种无线网络技术,可以连接到互联网或局域网,为用户提供无线上网的便利。随着科技的发展和互联网的普及,Wi-Fi也在不断演进和
    的头像 发表于 02-02 15:28 247次阅读

    康普携手Wi-Fi联盟,RUCKUS Wi-Fi 7系列接入点成Wi-Fi

     康普高级副总裁兼网络、智能蜂窝和安全解决方案总裁Bart Giordano对此表示: “我们非常荣幸能与Wi-Fi Alliance形成长期合作伙伴关系,将我们的RUCKUS Wi-Fi 7 接入点平台作为Wi-Fi CERT
    的头像 发表于 01-23 14:10 306次阅读

    Wi-Fi 6和Wi-Fi 5之间有哪些区别呢?

    可提供的速度为10 Gbps,而Wi-Fi 5最高只能提供3.5 Gbps的速度。这意味着Wi-Fi 6可以更快地下载和上传文件,同时更好地支持多个设备同时连接。 2.带宽管理:
    的头像 发表于 12-09 16:09 1020次阅读

    什么是2.4 GHz Wi-Fi? 如何提升2.4 GHz Wi-Fi的性能?

    中的无线网络连接。 2.4 GHz Wi-Fi的优势包括覆盖范围广、适用于大多数智能设备、信号穿透能力强以及设备成本低廉等。由于2.4 GHz频段的通信波长较长,它能够更好地穿越障碍物,
    的头像 发表于 11-27 17:09 1383次阅读

    什么是Wi-Fi 6?什么是Wi-Fi 6E?什么是最适合我的应用的?

    自 1999 年 Wi-Fi 联盟成立以来,Wi-Fi 技术不断进步,以满足对更快速度和支持更多设备的日益增长的需求。
    的头像 发表于 11-20 09:23 513次阅读
    什么是<b class='flag-5'>Wi-Fi</b> 6?什么是<b class='flag-5'>Wi-Fi</b> 6E?什么是最适合我的应用的?

    分析 丨2个新规实施,Wi-Fi 7增添变数

    Wi-Fi 6芯片组采用。 Wi-Fi芯片的主要应用终端是无线局域网(WLAN)设备,在2022年WLAN
    的头像 发表于 10-24 16:09 1554次阅读
    分析 丨2个新规实施,<b class='flag-5'>Wi-Fi</b> 7增添变数

    Wi-Fi芯片的现状 如何从三个层面看待Wi-Fi芯片机遇

    Wi-Fi芯片既是机会,也是机遇。20年来,Wi-Fi芯片一直演进,从Wi-Fi4到今天的Wi-Fi
    发表于 10-24 16:03 381次阅读

    用于缓解高速缓存推测漏洞的固件接口

    受影响的ARM CPU上,建议的缓解措施包括在转换到需要保护以前的执行上下文的执行上下文时,使部分或全部分支预测器缓存失效。 有关术语执行上下文的定义,请参见第1.2节。 CVE-2018-3639,也
    发表于 08-25 07:36

    Wi-Fi客户端常见漏洞和风险敞口

    电子发烧友网站提供《Wi-Fi客户端常见漏洞和风险敞口.pdf》资料免费下载
    发表于 07-26 15:58 0次下载
    <b class='flag-5'>Wi-Fi</b>客户端常见<b class='flag-5'>漏洞</b>和风险敞口

    Wi-Fi 6E:Wi-Fi的下一个前沿

    电子发烧友网站提供《Wi-Fi 6E:Wi-Fi的下一个前沿.pdf》资料免费下载
    发表于 07-19 16:48 0次下载
    <b class='flag-5'>Wi-Fi</b> 6E:<b class='flag-5'>Wi-Fi</b>的下一个前沿

    Wi-Fi 6如何帮助您放心连接物联网设备

    从简单的家用血压监测仪到公司的设备网络和整个公用事业电网,Wi-Fi® 在当今许多领域中的应用越来越广泛,甚至是备受期待。通过使用 Wi-Fi,房主可以安全可靠地控制智能烤箱、电动汽车
    的头像 发表于 07-10 10:07 406次阅读
    <b class='flag-5'>Wi-Fi</b> 6如何帮助您放心连接物联网<b class='flag-5'>设备</b>