今天开幕的RSA安全会议中,安全公司ESET给出的详细研究显示,由赛普拉斯半导体(Cypress Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片存在严重安全漏洞,让全球数十亿台设备非常容易受到黑客的攻击,能让攻击者解密他周围空中传输的敏感数据和被窃听风险。
具体来说,黑客可以利用称为Kr00k的漏洞来中断和解密WiFi网络流量。该漏洞存在于赛普拉斯和博通的Wi-Fi芯片中,诸如苹果的iPhone和iPad、谷歌的Pixel、三星的Galaxy系列、树莓派、小米、华硕、华为等品牌产品中都有使用,保守估计全球有十亿台设备受到该漏洞影响。

黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。
研究人员也表示,Kr00k错误仅影响使用WPA2-个人或WPA2-Enterprise安全协议和AES-CCMP加密的WiFi连接。 这意味着,如果使用Broadcom或Cypress WiFi芯片组设备,则可以防止黑客使用最新的WiFi验证协议WPA3进行攻击。
需要注意的是,目前大多数主要制造商的设备补丁已发布,比如去年苹果10月下旬发布的iOS 13.2和macOS 10.15.1更新,就解决了这个问题。
责任编辑:wv
-
芯片
+关注
关注
462文章
53539浏览量
459159 -
赛普拉斯
+关注
关注
28文章
394浏览量
88748 -
wi-fi
+关注
关注
15文章
2380浏览量
128900 -
博通
+关注
关注
35文章
4341浏览量
108857
发布评论请先 登录
Wi-Fi几乎渗透到所有需要无线连接的场景中,是构建本地无线网络的首选技术。
Cypress赛普拉斯FRAM增强车载黑匣子EDR抗干扰能力
靴子落地,博通 “天塌” 了!全球 Wi-Fi 7 芯片市场格局巨变
基于 SSID 的 Wi-Fi 定位:与其他定位服务的性能比较
赛普拉斯FRAM宽温域生命守护
Wi-Fi 8:开启极高可靠性 (UHR) 连接的新纪元——1
nRF Cloud Wi-Fi 定位服务
Wi-Fi 定位服务
推出了期待已久的 nRF7002 低功耗Wi-Fi 6
摩尔斯微电子推出MM8102 Wi-Fi HaLow芯片
nRF7002是我们独特的Wi-Fi产品组合中的第一款设备
摩尔斯微电子推出全球首款 Wi-Fi 4 和Wi-Fi HaLow双认证路由器 :现已在 Mouser.com 上发售,售价805元
摩尔斯微电子推出全新Wi-Fi HaLow芯片MM8108
华为海思正式进入Wi-Fi FEM赛道?
从Wi-Fi 4到Wi-Fi 7:网速飙升40倍的无线革命

曝赛普拉斯半导体和博通制造的Wi-Fi芯片存在严重安全漏洞 全球数十亿台设备将受到影响
评论