0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

21克888 来源:电子发烧友整合 作者:Norris 2020-02-28 09:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


在网络扮演重要角色、智能设备大量普及的当下,网络和设备的安全至关重要,任何安全方面的漏洞都有可能导致大量的设备陷于风险之中。


研究机构近日宣布,他们发现了博通Wi-Fi芯片中存在的漏洞,相关的产品用在iPhone 8、MacBook Air 2018等数十亿款设备中。

一、哪些产品受影响?

发现漏洞的是安全厂商Eset的研究人员,他们在近日的RSA安全会议上宣布他们发现了博通Wi-Fi芯片中存在漏洞的,并将其命名为 Kr00k,主要涉及的赛普拉斯半导体和博通生产的FullMAC WLAN芯片。

Eset的研究人员表示,他们在这一Wi-Fi芯片中发现了此前未知的一个漏洞,这一严重的漏洞,导致易受攻击的设备使用全零加密方式来加密用户的部分通信信息,在成功的攻击中,这些易受攻击的设备传输的部分无线网络数据包能够被解密。

由于赛普拉斯和博通的 Wi-Fi 芯片广泛用于智能手机和无线设备,诸如苹果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手机树莓派,小米,华硕,华为,亚马逊等品牌产品中都有使用,保守估计全球有十亿台设备受到该漏洞影响。


受影响的不仅是客户端设备,也包括带有博通芯片的 Wi-Fi 接入点和路由器,研究人员保守估计,会涉及超过 10 亿台支持 Wi-Fi 的设备和接入点,各厂商需要尽快通过软件或固件更新来修补这一漏洞。

二、黑客怎么入侵并解密设备?

黑客可以利用称为 Kr00k 的漏洞来中断和解密 Wi-Fi 网络流量,黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。“这个安全漏洞与 2017 年 10 月发现的 KRACK 有关”。公开资料显示, KRACK 全称 Key Reinstallation Attack,中文名为“密钥重装攻击”,它是一种针对保护 Wi-Fi 连接的 Wi-Fi Protected Access(WPA)协议的攻击手段。

ESET 研究者在分析 KRACK 攻击时发现一个新漏洞。这个漏洞可能被附近的远程攻击者利用,拦截易受攻击设备发送的一些无线网络传输包,并进行解密。


使用 WPA2,可以通过 4 路 “握手” 建立安全通信。它确保客户端和访问点的相互身份验证(例如,通过确认它们都知道预共享密钥(PSK),也就是 Wi-Fi 访问密码),在 4 路握手过程中,客户端和访问点还构造和安装用于数据机密性和完整性的加密密钥,协商的密钥之一是 PTK(Pairwise Transient Key),它本身被分成不同的密钥,用于不同的目的。

与 Kr00k 的漏洞最相关的是 128 位 TK(时态密钥),它用于加密在客户端会话期间传输的单播数据帧。

Kr00k 漏洞会在解除关联后出现。如下图所示,一旦电台的 WLAN 会话解除关联(1),存储在无线网络接口控制器(WNIC)Wi-Fi 芯片中的会话密钥(TK)将在内存中设置为零(2)。这本是预期的行为,因为在解除关联后不应再传输任何数据。然而,研究人员发现所有留在芯片 Tx(传输)缓冲区中的数据帧在用这个全零密钥(3)加密后被传输(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除关联后显现出来,因此黑客可以通过手动触发解除关联来利用这一点,而不是自然发生的解除关联。



易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密数据,而是使用由全零组成的密钥,这样使解密变得非常简单。如此一来,黑客就可以解密易受攻击的设备发送的一些无线网络数据包。不过Kr00k 漏洞仅影响使用 WPA2 - 个人或 WPA2 - Enterprise 安全协议和 AES-CCMP 加密的 Wi-Fi 连接。最新的 Wi-Fi 验证协议 WPA3 不会受影响。

三、为什么影响范围如此广?

博通(Broadcom)是世界上最大的无线通信半导体公司之一,在手机行业内,包括苹果、三星、谷歌、HTC等在内的众多手机厂商都使用博通的WiFi芯片。近日,外媒报道称,有研究人员在博通的WiFi芯片中发现重大漏洞,只要手机在不安全的无线网络覆盖范围内,黑客就有可能通过该漏洞接管你的手机。


同时博通是苹果公司的长期芯片供应商之一,苹果的订单被认为占博通总净收入的25%左右。去年6月,博通与苹果的供应协议再延长两年。不过,有消息称博通正考虑以100亿美元出售其WiFi芯片业务。鉴于苹果近期有收购供应链上下端的打算,博通WiFi芯片业务也许会被苹果拿下。

2016 年 4 月,赛普拉斯宣布以 5.5 亿美元现金收购博通的无线物联网业务,包括 Wi-Fi、蓝牙Zigbee IoT 产品线和知识产权,以及其 WICED 品牌和开发者生态系统。根据交易条款,博通将继续致力于其无线连接解决方案,以解决与物联网无关的访问和移动领域,包括为机顶盒、无线访问、智能手机、笔记本电脑和笔记本电脑客户提供服务。赛普拉斯则将利用在消费者、工业和汽车物联网领域迅速增长的 Wi-Fi 和蓝牙连接市场。

四、Kr00k安全漏洞能修补吗?

在发现该漏洞后,ESET 已向受影响的芯片制造商博通和赛普拉斯以及一些主流设备厂商披露了该漏洞,虽然错误的根源在于 Wi-Fi 芯片,但幸运的是,它可以通过软件或固件更新来缓解。存在 Kr00k 安全漏洞的设备应及时发布修补程序,而设备类型,可能不限于 Android、Apple、Windows、路由器以及各类接入点、IOT 产品。所以,对于普通用户来说,及时升级更新自己的硬件设备非常关键。

本文由电子发烧友综合报道,参考自深科技、ITheat、TechWeb等,转载请注明以上来源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54422

    浏览量

    469239
  • 博通
    +关注

    关注

    36

    文章

    4350

    浏览量

    109305
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何关闭或开启主设备Wi-Fi

    有用户反馈想要关闭或开启主FTTR设备Wi-Fi,您可以登录主FTTR的web界面进行操作,具体操作如下:
    的头像 发表于 03-12 09:59 370次阅读
    如何关闭或开启主<b class='flag-5'>设备</b><b class='flag-5'>Wi-Fi</b>

    物联网浪潮下,如何精准选型Wi-Fi模块?

    在物联网迅猛发展、Wi-Fi技术日益成熟的当下,众多场景尤其是移动设备领域,对 Wi-Fi 无线数据传输的需求与日俱增。那么,在众多设备中究竟该如何挑选合适的
    的头像 发表于 03-02 15:37 284次阅读
    物联网浪潮下,如何精准选型<b class='flag-5'>Wi-Fi</b>模块?

    技术资讯 I Wi-Fi 模块设计

    本文要点Wi-Fi模块设计旨在打造一套紧凑且高效的硬件和软件解决方案,使设备能够通过Wi-Fi网络实现通信。Wi-Fi模块设计是一个复杂的过
    的头像 发表于 02-27 17:12 874次阅读
    技术资讯 I <b class='flag-5'>Wi-Fi</b> 模块设计

    ESP32 Wi-Fi 控制 LED 灯的原理

    在智能家居、物联网设备中,用手机通过Wi-Fi控制灯光、风扇或插座,已经非常普遍。而在嵌入式开发中,ESP32是最常用的Wi-Fi模块之一。本文将带你系统理解:ESP32是如何通过Wi-Fi
    的头像 发表于 01-09 19:04 577次阅读
    ESP32 <b class='flag-5'>Wi-Fi</b> 控制 LED 灯的原理

    Wi-Fi:无线连接的全球通用语

    一、什么是Wi-FiWi-FiWi-Fi联盟制造商的商标认证,是基于IEEE 802.11标准的无线局域网技术。它允许电子设备在特定范围内无线接入网络,实现高速数据交换与互联网访问
    发表于 01-07 09:49

    Wi-Fi模块选型指南 | 低功耗蓝牙/Wi-Fi 6模块推荐 | 物联网设备集成攻略

    物联网的快速发展,Wi-Fi技术的成熟的情况下,越来越多的场景需要用到Wi-Fi来无线传输数据,尤其是移动设备中,怎么再设备中选择合适的Wi-Fi
    的头像 发表于 12-09 11:27 1323次阅读
    <b class='flag-5'>Wi-Fi</b>模块选型指南 | 低功耗蓝牙/<b class='flag-5'>Wi-Fi</b> 6模块推荐 | 物联网<b class='flag-5'>设备</b>集成攻略

    芯科科技SiWx917 SoC提升Wi-Fi物联网设备续航力

    Silicon Labs(芯科科技)的SiWx917超低功耗Wi-Fi 6 SoC(目前市面上功耗最低的Wi-Fi 6芯片)提供真正针对物联网优化的Wi-Fi连接,并且最近通过独立测试
    的头像 发表于 12-08 11:08 2825次阅读

    浅谈Wi-Fi 6E与Wi-Fi 7的关键器件——BAW滤波器新技术

    作者: Qorvo 亚太区无线连接事业部高级行销经理林健富   2020年1月,Wi-Fi联盟正式宣布开放6GHz频段(5925MHz-7125MHz),并将其命名为Wi-Fi 6E。2020年4月
    发表于 09-19 18:29 2461次阅读
    浅谈<b class='flag-5'>Wi-Fi</b> 6E与<b class='flag-5'>Wi-Fi</b> 7的关键器件——BAW滤波器新技术

    靴子落地,通 “天塌” 了!全球 Wi-Fi 7 芯片市场格局巨变

    发布,其中就包括此前频繁见诸报端的自研 Wi-Fi&蓝牙芯片 —— 全新设计的无线网络芯片 N1。   据介绍,N1 芯片支持 Wi-Fi
    的头像 发表于 09-13 00:03 7629次阅读

    基于 SSID 的 Wi-Fi 定位:与其他定位服务的性能比较

    和信号强度估算设备的位置。 nRF Cloud Wi-Fi 定位服务 nRF Cloud 提供的定位服务专为 Nordic 硅芯片量身定制,具有快速、省电的定位功能。它们可以帮助需要定位数据而又不需要高功耗
    发表于 08-31 21:01

    Texas Instruments CC335x SimpleLink™双频Wi-Fi® 6配套IC数据手册

    ) 和Wi-Fi 5 (802.11ac)。这些CC335x是Texas Instruments的第10代连接组合芯片。因此,CC335x基于成熟的技术设计而成。这些器件非常适合配备运行TCP/IP的Linux或
    的头像 发表于 07-23 11:37 1665次阅读
    Texas Instruments CC335x SimpleLink™双频<b class='flag-5'>Wi-Fi</b>® 6配套IC数据手册

    芯科科技SiWx917 SoC全面支持Matter over Wi-Fi功能

    计,并可通过连接标准联盟(Connectivity Standard Alliance, CSA)的Matter 1.4 认证计划进行认证,使SiWx917成为了支持 Matter over Wi-Fi且真正面向大众市场智能家居设备
    的头像 发表于 07-15 10:03 2087次阅读

    多人被带走调查,又一Wi-Fi芯片公司疑似“技术窃密”

    电子发烧友网综合报道 最近有消息称,深圳某Wi-Fi AP芯片公司的10余位员工被带走调查,其中包括公司董事长,疑似涉及知识产权侵权问题。   根据公开消息,该公司成立于2021年,创始团队有来自
    发表于 07-15 09:07 2257次阅读

    Wi-Fi 8:开启极高可靠性 (UHR) 连接的新纪元——1

    Wi-Fi Alliance 所发布的统计资料显示(如图1所示),截至2024年,Wi-Fi 所贡献的: • 经济产值为 4.3万亿美元 • 带有Wi-Fi功能的设备年度出货为41
    发表于 06-13 11:09

    ‌迅通PTR7002 Wi-Fi 6模块技术解析

    在物联网设备对无线连接性能要求日益严苛的背景下,迅通推出的‌PTR7002 Wi-Fi 6模块‌凭借其技术特性成为开发者关注的硬件方案。本文将从芯片架构、射频性能及开发支持等维度进行深度剖析
    发表于 06-10 10:38