0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

TI生产的低功耗蓝牙晶片含有两个重大的安全漏洞

xPRC_icunion 来源:未知 作者:胡薇 2018-11-07 15:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以色列资安业者Armis 本周揭露,由德州仪器Texas Instruments,TI)所生产的低功耗蓝牙(Bluetooth Low Energy,BLE)晶片含有两个重大的安全漏洞,成功开采相关漏洞的骇客将可入侵企业网路,掌控无线AP或散布恶意程式,包括思科、Meraki与Aruba的无线AP都采用了含有漏洞的蓝牙晶片,让全球数百万个企业AP拉警报。

Armis将所发现的漏洞命名为BLEEDINGBIT,第一个BLEEDINGBIT漏洞影响型号为CC2640及CC2650的TI BLE晶片,成功的开采可能造成BLE堆叠的记忆体损毁,可进一步危害AP的主系统,并取得AP的完整控制权,不论是思科或Meraki的AP都采用了这两款晶片。

第二个BLEEDINGBIT漏洞则是藏匿在型号为CC2540的TI BLE晶片中,该晶片具备无线韧体下载(OAD)功能,以方便韧体更新,虽然该功能主要作为开发工具,但技术上来说仍是个后门,将允许近距离骇客存取并安装恶意韧体。

研究人员表示,此一OAD功能的预设配置并未含有安全机制,无法区隔可靠或可疑的韧体更新,让骇客得以滥用该功能并借以渗透企业网路。

Armis执行长Yevgeny Dibrov指出,BLEEDINGBIT让骇客可无声无息地入侵企业网路,还能破坏网路区段,对企业安全而言无疑是记警钟。

TI已经修补了第一个漏洞,而思科、Meraki与Aruba也都在周四(11/1)释出安全更新,Armis则仍在评估BLEEDINGBIT漏洞所影响的范围。

Armis副总裁Ben Seri表示,目前该公司已确认BLEEDINGBIT漏洞危及网路装置,但这些晶片可能还被应用在其它型态的装置或设备中,从健康照护产业、工业、汽车业到零售业等,随着有愈来愈多的连网设备采用诸如BLE等新协定,相关的安全风险也不容小觑。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53592

    浏览量

    459814
  • ti
    ti
    +关注

    关注

    114

    文章

    8057

    浏览量

    218274
  • 蓝牙
    +关注

    关注

    119

    文章

    6235

    浏览量

    177666

原文标题:重大,TI芯片被爆漏洞!

文章出处:【微信号:icunion,微信公众号:半导体行业联盟】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蓝牙钥匙在车联网中的创新实践:低功耗蓝牙模块驱动智能出行

    目录 蓝牙钥匙常见应用 住宅门禁系统 酒店客房门锁 办公场所门禁 汽车车门锁 蓝牙钥匙优点如下 便捷性 安全性 可扩展性 个性化定制 飞易通蓝牙无感开锁典型方案 系统构成与工作流程
    的头像 发表于 12-15 17:11 91次阅读
    <b class='flag-5'>蓝牙</b>钥匙在车联网中的创新实践:<b class='flag-5'>低功耗</b><b class='flag-5'>蓝牙</b>模块驱动智能出行

    低功耗蓝牙的 RoHS 和 REACH 认证-模块篇

    模块有符合 RoHS 豁免条款的部件,需同步准备豁免证明文件。 REACH 认证REACH 管控欧盟市场上化学物质及其制品,低功耗蓝牙模块的外壳塑料、电路板涂层等含有的化学物质均需符合其要求,流程如下
    发表于 11-17 15:39

    低功耗蓝牙定位模块

    感算商城联合知名方案公司推出了可用于可穿戴设备和物联网项目。单面表贴设计和板载蓝牙天线可以极大地促进物联网项目的快速部署。 首次具备无线功能,支持蓝牙 5.0,并能够以低功耗运行。 蓝牙
    发表于 10-23 14:01

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 807次阅读

    蓝牙信道探测,简单可靠的无线测距方案

    短距离无线标准设备蓝牙核心版本 6.0也不例外,这次带来的重大升级是蓝牙信道探测(Bluetooth® Channel Sounding) 信道探测可安全地测量
    发表于 07-07 14:37

    低功耗蓝牙智能门锁应用

    智能门锁,作为智能家居不可或缺的一部分,因其更好的便捷性与安全性,被越来越多的商家及个人用户所采用,我们的低功耗蓝牙智能门锁方案,助⼒传统门锁企业,为传统门锁赋能。可提供基于智能低功蓝牙
    发表于 06-25 09:47

    低功耗低功耗前端模块,适用于蓝牙®范围扩展应用 skyworksinc

    电子发烧友网为你提供()低功耗低功耗前端模块,适用于蓝牙®范围扩展应用相关产品参数、数据手册,更有低功耗低功耗前端模块,适用于
    发表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模块,适用于<b class='flag-5'>蓝牙</b>®范围扩展应用 skyworksinc

    低功耗低功耗前端模块,适用于蓝牙®信号范围扩展应用 skyworksinc

    电子发烧友网为你提供()低功耗低功耗前端模块,适用于蓝牙®信号范围扩展应用相关产品参数、数据手册,更有低功耗低功耗前端模块,适用于
    发表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模块,适用于<b class='flag-5'>蓝牙</b>®信号范围扩展应用 skyworksinc

    低功耗蓝牙网关在智慧工地上的使用

    :形态可以是多样的,可以是单独存在的一工卡,或者是可以跟安全帽集成在一起的集成化标签等。这种低功耗蓝牙标签,功耗极低,纽扣电池供电,即可工
    发表于 05-27 14:08

    蓝牙低功耗模块的原理和应用介绍

    随着物联网技术的快速发展,蓝牙低功耗模块在连接各种设备和传输数据方面发挥着重要作用。今天将为您介绍蓝牙低功耗模块的工作原理以及其广泛的应用领域。
    的头像 发表于 05-21 15:56 930次阅读

    关于低功耗蓝牙连接功耗的评估

    关于低功耗蓝牙连接状态下的功耗评估,推荐一好用的工具: 对于做低功耗蓝牙开发的小伙伴来说,
    发表于 04-26 17:10

    低功耗蓝牙和经典蓝牙,到底怎么选?

    经典蓝牙(Bluetooth Classic)和低功耗蓝牙(Bluetooth Low Energy),者有什么区别?为什么他们都叫“蓝牙
    的头像 发表于 04-07 16:01 1228次阅读
    <b class='flag-5'>低功耗</b><b class='flag-5'>蓝牙</b>和经典<b class='flag-5'>蓝牙</b>,到底怎么选?

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞生产
    的头像 发表于 03-18 18:02 888次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 828次阅读

    对称加密技术有哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1124次阅读