0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

21克888 来源:电子发烧友整合 作者:Norris 2020-02-28 09:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


在网络扮演重要角色、智能设备大量普及的当下,网络和设备的安全至关重要,任何安全方面的漏洞都有可能导致大量的设备陷于风险之中。


研究机构近日宣布,他们发现了博通Wi-Fi芯片中存在的漏洞,相关的产品用在iPhone 8、MacBook Air 2018等数十亿款设备中。

一、哪些产品受影响?

发现漏洞的是安全厂商Eset的研究人员,他们在近日的RSA安全会议上宣布他们发现了博通Wi-Fi芯片中存在漏洞的,并将其命名为 Kr00k,主要涉及的赛普拉斯半导体和博通生产的FullMAC WLAN芯片。

Eset的研究人员表示,他们在这一Wi-Fi芯片中发现了此前未知的一个漏洞,这一严重的漏洞,导致易受攻击的设备使用全零加密方式来加密用户的部分通信信息,在成功的攻击中,这些易受攻击的设备传输的部分无线网络数据包能够被解密。

由于赛普拉斯和博通的 Wi-Fi 芯片广泛用于智能手机和无线设备,诸如苹果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手机树莓派,小米,华硕,华为,亚马逊等品牌产品中都有使用,保守估计全球有十亿台设备受到该漏洞影响。


受影响的不仅是客户端设备,也包括带有博通芯片的 Wi-Fi 接入点和路由器,研究人员保守估计,会涉及超过 10 亿台支持 Wi-Fi 的设备和接入点,各厂商需要尽快通过软件或固件更新来修补这一漏洞。

二、黑客怎么入侵并解密设备?

黑客可以利用称为 Kr00k 的漏洞来中断和解密 Wi-Fi 网络流量,黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。“这个安全漏洞与 2017 年 10 月发现的 KRACK 有关”。公开资料显示, KRACK 全称 Key Reinstallation Attack,中文名为“密钥重装攻击”,它是一种针对保护 Wi-Fi 连接的 Wi-Fi Protected Access(WPA)协议的攻击手段。

ESET 研究者在分析 KRACK 攻击时发现一个新漏洞。这个漏洞可能被附近的远程攻击者利用,拦截易受攻击设备发送的一些无线网络传输包,并进行解密。


使用 WPA2,可以通过 4 路 “握手” 建立安全通信。它确保客户端和访问点的相互身份验证(例如,通过确认它们都知道预共享密钥(PSK),也就是 Wi-Fi 访问密码),在 4 路握手过程中,客户端和访问点还构造和安装用于数据机密性和完整性的加密密钥,协商的密钥之一是 PTK(Pairwise Transient Key),它本身被分成不同的密钥,用于不同的目的。

与 Kr00k 的漏洞最相关的是 128 位 TK(时态密钥),它用于加密在客户端会话期间传输的单播数据帧。

Kr00k 漏洞会在解除关联后出现。如下图所示,一旦电台的 WLAN 会话解除关联(1),存储在无线网络接口控制器(WNIC)Wi-Fi 芯片中的会话密钥(TK)将在内存中设置为零(2)。这本是预期的行为,因为在解除关联后不应再传输任何数据。然而,研究人员发现所有留在芯片 Tx(传输)缓冲区中的数据帧在用这个全零密钥(3)加密后被传输(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除关联后显现出来,因此黑客可以通过手动触发解除关联来利用这一点,而不是自然发生的解除关联。



易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密数据,而是使用由全零组成的密钥,这样使解密变得非常简单。如此一来,黑客就可以解密易受攻击的设备发送的一些无线网络数据包。不过Kr00k 漏洞仅影响使用 WPA2 - 个人或 WPA2 - Enterprise 安全协议和 AES-CCMP 加密的 Wi-Fi 连接。最新的 Wi-Fi 验证协议 WPA3 不会受影响。

三、为什么影响范围如此广?

博通(Broadcom)是世界上最大的无线通信半导体公司之一,在手机行业内,包括苹果、三星、谷歌、HTC等在内的众多手机厂商都使用博通的WiFi芯片。近日,外媒报道称,有研究人员在博通的WiFi芯片中发现重大漏洞,只要手机在不安全的无线网络覆盖范围内,黑客就有可能通过该漏洞接管你的手机。


同时博通是苹果公司的长期芯片供应商之一,苹果的订单被认为占博通总净收入的25%左右。去年6月,博通与苹果的供应协议再延长两年。不过,有消息称博通正考虑以100亿美元出售其WiFi芯片业务。鉴于苹果近期有收购供应链上下端的打算,博通WiFi芯片业务也许会被苹果拿下。

2016 年 4 月,赛普拉斯宣布以 5.5 亿美元现金收购博通的无线物联网业务,包括 Wi-Fi、蓝牙Zigbee IoT 产品线和知识产权,以及其 WICED 品牌和开发者生态系统。根据交易条款,博通将继续致力于其无线连接解决方案,以解决与物联网无关的访问和移动领域,包括为机顶盒、无线访问、智能手机、笔记本电脑和笔记本电脑客户提供服务。赛普拉斯则将利用在消费者、工业和汽车物联网领域迅速增长的 Wi-Fi 和蓝牙连接市场。

四、Kr00k安全漏洞能修补吗?

在发现该漏洞后,ESET 已向受影响的芯片制造商博通和赛普拉斯以及一些主流设备厂商披露了该漏洞,虽然错误的根源在于 Wi-Fi 芯片,但幸运的是,它可以通过软件或固件更新来缓解。存在 Kr00k 安全漏洞的设备应及时发布修补程序,而设备类型,可能不限于 Android、Apple、Windows、路由器以及各类接入点、IOT 产品。所以,对于普通用户来说,及时升级更新自己的硬件设备非常关键。

本文由电子发烧友综合报道,参考自深科技、ITheat、TechWeb等,转载请注明以上来源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53530

    浏览量

    458855
  • 博通
    +关注

    关注

    35

    文章

    4341

    浏览量

    108843
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    浅谈Wi-Fi 6E与Wi-Fi 7的关键器件——BAW滤波器新技术

    作者: Qorvo 亚太区无线连接事业部高级行销经理林健富   2020年1月,Wi-Fi联盟正式宣布开放6GHz频段(5925MHz-7125MHz),并将其命名为Wi-Fi 6E。2020年4月
    发表于 09-19 18:29 1314次阅读
    浅谈<b class='flag-5'>Wi-Fi</b> 6E与<b class='flag-5'>Wi-Fi</b> 7的关键器件——BAW滤波器新技术

    靴子落地,通 “天塌” 了!全球 Wi-Fi 7 芯片市场格局巨变

    发布,其中就包括此前频繁见诸报端的自研 Wi-Fi&蓝牙芯片 —— 全新设计的无线网络芯片 N1。   据介绍,N1 芯片支持 Wi-Fi
    的头像 发表于 09-13 00:03 6621次阅读

    基于 SSID 的 Wi-Fi 定位:与其他定位服务的性能比较

    和信号强度估算设备的位置。 nRF Cloud Wi-Fi 定位服务 nRF Cloud 提供的定位服务专为 Nordic 硅芯片量身定制,具有快速、省电的定位功能。它们可以帮助需要定位数据而又不需要高功耗
    发表于 08-31 21:01

    Texas Instruments CC335x SimpleLink™双频Wi-Fi® 6配套IC数据手册

    ) 和Wi-Fi 5 (802.11ac)。这些CC335x是Texas Instruments的第10代连接组合芯片。因此,CC335x基于成熟的技术设计而成。这些器件非常适合配备运行TCP/IP的Linux或
    的头像 发表于 07-23 11:37 847次阅读
    Texas Instruments CC335x SimpleLink™双频<b class='flag-5'>Wi-Fi</b>® 6配套IC数据手册

    Wi-Fi 8:开启极高可靠性 (UHR) 连接的新纪元——1

    Wi-Fi Alliance 所发布的统计资料显示(如图1所示),截至2024年,Wi-Fi 所贡献的: • 经济产值为 4.3万亿美元 • 带有Wi-Fi功能的设备年度出货为41
    发表于 06-13 11:09

    Wi-Fi HaLow如何突破传统Wi-Fi性能瓶颈?

    !传统Wi-Fi的痛点高频段衰减快:5GHz信号穿墙后衰减超80%,地下室、仓库成盲区;大带宽高耗电:设备需持续处理高速数据流,智能门锁电池1个月耗尽;信道拥堵:
    的头像 发表于 04-22 11:38 729次阅读
    <b class='flag-5'>Wi-Fi</b> HaLow如何突破传统<b class='flag-5'>Wi-Fi</b>性能瓶颈?

    基于 Wi-Fi 的定位服务

    定位服务有三种精度模式:低精度、正常精度和高精度。精度越高,设备的耗电量就越大,但根据经验,我们知道所有精度模式的耗电量都高于 Wi-Fi 和蜂窝定位服务。在 GNSS 定位服务测量中,我们预计即使
    发表于 04-17 15:16

    nRF Cloud Wi-Fi 定位服务

    客户云或返回到设备。 Nordic Semiconductor 于今年年初发布了我们的 Wi-Fi 产品系列 nRF70 系列。该系列推出的首款芯片是 nRF7002,它是一款超低功耗双频无线协同 IC
    发表于 04-17 15:07

    Wi-Fi 定位服务

    Wi-Fi 是一种著名的无线网络技术,用于设备的局域网和互联网接入。Wi-Fi 通过 Wi-Fi 网络为家庭、办公室和学校等环境提供便捷的无线互联网接入服务。
    发表于 04-17 15:01

    推出了期待已久的 nRF7002 低功耗Wi-Fi 6

    系统级芯片(SoC)以及nRF91®系列蜂窝物联网系统级封装(SiP)一起使用。nRF7002 还可以与非Nordic主机设备结合使用。 nRF7002是我们独特的Wi-Fi产品组合中的第一款
    发表于 03-26 11:00

    还不知道Nordic 有Wi-Fi 6+BLE组合?

    芯片nRF7002和高性能双核处理器芯片nRF5340设计。它不仅支持Wi-Fi 6功能,还支持BLE模式,能够实现无缝的蓝牙和Wi-Fi连接。 二、技术亮点 1、 低功耗设计:这对于
    发表于 03-12 15:20

    nRF7002是我们独特的Wi-Fi产品组合中的第一款设备

    ®和nRF53®系列蓝牙系统级芯片(SoC)以及nRF91®系列蜂窝物联网系统级封装(SiP)一起使用。nRF7002 还可以与非Nordic主机设备结合使用。 nRF7002是我们独特的Wi-Fi
    发表于 03-10 15:42

    Wi-Fi 7 与频率控制的关系

    和 5 GHz 频段,这些频段设备拨号进入信道的干扰最小。 联网设备数量的爆炸式增长已使容量不堪重负。根据 Wi-Fi 联盟的数据,预计仅在 2024 年,启用 Wi-Fi
    的头像 发表于 01-25 14:45 1181次阅读
    <b class='flag-5'>Wi-Fi</b> 7 与频率控制的关系

    华为海思正式进入Wi-Fi FEM赛道?

    转载自——钟林谈芯 昨天在网上看到一份九联UNR050 BE3600无线路由器拆机报告,Wi-Fi芯片是海思新款Wi-Fi7芯片Hi1155,速率2.5G。 在海思AP
    发表于 12-11 17:42

    Wi-Fi 4到Wi-Fi 7:网速飙升40倍的无线革命

    Wi-Fi 6具有更高效率,适合密集设备环境,支持更低的延迟和更高的节能表现。   Wi-Fi 7 Wi-Fi 7是2024年发布的新一代标准,提供超高数据速率,支持
    的头像 发表于 12-09 10:10 1600次阅读
    从<b class='flag-5'>Wi-Fi</b> 4到<b class='flag-5'>Wi-Fi</b> 7:网速飙升40倍的无线革命