0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Wi-Fi漏洞Kr00k导致全球数十亿台设备受影响

独爱72H 来源:cnBeta 作者:cnBeta 2020-02-27 16:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:cnBeta)

赛普拉斯半导体Cypress Semiconductor)和博通(Broadcom)制造的Wi-Fi芯片存在严重安全漏洞,让全球数十亿台设备非常容易受到黑客的攻击,能让攻击者解密他周围空中传输的敏感数据。在今天开幕的RSA安全会议中,这项安全漏洞被公开。而对于Apple用户而言,该问题已在去年10月下旬发布的iOS 13.2和macOS 10.15.1更新中得到了解决。

安全公司ESET在RSA会议上详细介绍了这个漏洞,黑客可以利用称为Kr00k的漏洞来中断和解密WiFi网络流量。该漏洞存在于赛普拉斯和博通的Wi-Fi芯片中,而这是拥有全球市场份额较高的两大品牌,从笔记本电脑到智能 手机 、从AP到物联网设备中都有广泛使用。

其中亚马逊的Echo和Kindle、 苹果的iPhone和iPad、谷歌的Pixel、三星的Galaxy系列、树莓派、华硕、华为等品牌产品中都有使用。保守估计全球有十亿台设备受到该漏洞影响。黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。Ars Technica表示:

Kr00k利用了无线设备从无线接入点断开关联时出现的漏洞。如果终端用户设备或AP热点遭到攻击,它将把所有未发送的数据帧放入发送缓冲区,然后再无线发送它们。易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密此数据,而是使用由全零组成的密钥,此举使解密变得不太可能。

一件好事是,Kr00k错误仅影响使用WPA2-个人或WPA2-Enterprise安全协议和AES-CCMP加密的WiFi连接。 这意味着,如果使用Broadcom或Cypress WiFi芯片组设备,则可以防止黑客使用最新的WiFi验证协议WPA3进行攻击。据发布有关该漏洞的详细信息的ESET Research称,该漏洞已与潜在受影响的各方一起公开给了Broadcom和Cypress。目前,大多数主要制造商的设备补丁已发布。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WIFI
    +关注

    关注

    82

    文章

    5466

    浏览量

    211930
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17112
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    浅谈Wi-Fi 6E与Wi-Fi 7的关键器件——BAW滤波器新技术

    作者: Qorvo 亚太区无线连接事业部高级行销经理林健富   2020年1月,Wi-Fi联盟正式宣布开放6GHz频段(5925MHz-7125MHz),并将其命名为Wi-Fi 6E。2020年4月
    发表于 09-19 18:29 1314次阅读
    浅谈<b class='flag-5'>Wi-Fi</b> 6E与<b class='flag-5'>Wi-Fi</b> 7的关键器件——BAW滤波器新技术

    基于 SSID 的 Wi-Fi 定位:与其他定位服务的性能比较

    ,与 nRF91 系列蜂窝物联网模组配合使用,可实现基于 SSID 的 Wi-Fi 定位。Nordic基于SSID的Wi-Fi定位可以在室内和室外、城市和郊区以极其省电的方式获取精确的位置信息。这是对全球
    发表于 08-31 21:01

    Wi-Fi 8:开启极高可靠性 (UHR) 连接的新纪元——1

    颇为棘手的时期,因为Wi-Fi 7 本身存在的一些问题,比如6GHz 频段并未在全球范围内开放使用,Wi-Fi 7 本身设备的制造与部署成本也高于W
    发表于 06-13 11:09

    [CYW4373] BT device_id正常,Wi-Fi device_id失败的原因?

    这是 Liam,在 WPG(IFX、KR disty)担任 FAE。我们的客户对 CYW4373 BT/Wi-Fi 检测问题有疑问。 1)问题 我们客户的系统通过 USB 集线器连接
    发表于 06-05 06:07

    Wi-Fi HaLow如何突破传统Wi-Fi性能瓶颈?

    !传统Wi-Fi的痛点高频段衰减快:5GHz信号穿墙后衰减超80%,地下室、仓库成盲区;大带宽高耗电:设备需持续处理高速数据流,智能门锁电池1个月耗尽;信道拥堵:
    的头像 发表于 04-22 11:38 729次阅读
    <b class='flag-5'>Wi-Fi</b> HaLow如何突破传统<b class='flag-5'>Wi-Fi</b>性能瓶颈?

    基于 Wi-Fi 的定位服务

    定位服务有三种精度模式:低精度、正常精度和高精度。精度越高,设备的耗电量就越大,但根据经验,我们知道所有精度模式的耗电量都高于 Wi-Fi 和蜂窝定位服务。在 GNSS 定位服务测量中,我们预计即使
    发表于 04-17 15:16

    Wi-Fi 定位服务流程

    Wi-Fi 接入点信息 在此步骤中,配置 Wi-Fi 定位服务,设备开始扫描附近的 Wi-Fi 接入点。结果显示,设备在奥斯陆Nordic
    发表于 04-17 15:09

    nRF Cloud Wi-Fi 定位服务

    中实现高性能和超低功耗。对于 Wi-Fi 定位请求,nRF Cloud 可借助 Wi-Fi 数据库计算设备位置,该数据库包含不同 Wi-Fi 网络的坐标。然后,
    发表于 04-17 15:07

    Wi-Fi 定位服务

    Wi-Fi 是一种著名的无线网络技术,用于设备的局域网和互联网接入。Wi-Fi 通过 Wi-Fi 网络为家庭、办公室和学校等环境提供便捷的无线互联网接入服务。
    发表于 04-17 15:01

    推出了期待已久的 nRF7002 低功耗Wi-Fi 6

    系统级芯片(SoC)以及nRF91®系列蜂窝物联网系统级封装(SiP)一起使用。nRF7002 还可以与非Nordic主机设备结合使用。 nRF7002是我们独特的Wi-Fi产品组合中的第一款设备,它将
    发表于 03-26 11:00

    nRF7002是我们独特的Wi-Fi产品组合中的第一款设备

    产品组合中的第一款设备,它将与Nordic现有的超低功耗技术无缝结合。Nordic 将其数十年的超低功耗无线物联网和硅设计专业知识带到 Wi-Fi 中。借助 Wi-Fi 6,我们为物联
    发表于 03-10 15:42

    摩尔斯微电子推出全球首款 Wi-Fi 4 和Wi-Fi HaLow双认证路由器 :现已在 Mouser.com 上发售,售价805元

    全球首款 Wi-Fi 4 及 Wi-Fi CERTIFIED HaLow™ 路由器,现已在 Mouser 网站以 805元价格发售 通过 FCC、IC 和 RCM 认证,向市场提供 Wi-Fi
    发表于 02-20 11:19 1143次阅读
     摩尔斯微电子推出<b class='flag-5'>全球</b>首款 <b class='flag-5'>Wi-Fi</b> 4 和<b class='flag-5'>Wi-Fi</b> HaLow双认证路由器 :现已在 Mouser.com 上发售,售价805元

    Wi-Fi 7 与频率控制的关系

    。当数以百万计的设备争夺指定频段内数量有限的接入点和信道时,通信堵塞和连接中断在所难免。是时候寻找另一个频段了,Wi-Fi
    的头像 发表于 01-25 14:45 1186次阅读
    <b class='flag-5'>Wi-Fi</b> 7 与频率控制的关系

    华为海思正式进入Wi-Fi FEM赛道?

    转载自——钟林谈芯 昨天在网上看到一份九联UNR050 BE3600无线路由器拆机报告,Wi-Fi主芯片是海思新款Wi-Fi7芯片Hi1155,速率2.5G。 在海思AP Wi-Fi芯片系列中,还有
    发表于 12-11 17:42

    Wi-Fi 4到Wi-Fi 7:网速飙升40倍的无线革命

    Wi-Fi 6具有更高效率,适合密集设备环境,支持更低的延迟和更高的节能表现。   Wi-Fi 7 Wi-Fi 7是2024年发布的新一代标准,提供超高数据速率,支持
    的头像 发表于 12-09 10:10 1600次阅读
    从<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:网速飙升40倍的无线革命