iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞

日期:2017-04-06 来源:手游巴士 作者:某年某月

 如果你还没有将设备升级到 iOS 10.3.1 的话,那么现在是个机会了。因为不久前发布的 iOS 10.3.1,修复了 iPhone 中博通 Wi-Fi 芯片的一个重大安全漏洞,该安全漏洞可能会使在 Wi-Fi 范围内的攻击者在智能手机上注入并运行代码。



  Google Project Zero 的安全研究部门负责人 Gal Beniamini 详细介绍了这个安全漏洞,据悉它会影响 iPhone 5 和更新的机型,以及谷歌的 Nexus 和一些三星 Galaxy 的机型。由于博通的 Wi-Fi 系统芯片,或 SoC 被用于许多移动设备,所以其它智能手机和平板电脑也很容易受到攻击。

  据 Beniamini 介绍,涉及到与无线漫游支持相关的堆栈缓冲区溢出的攻击有两种。另一个攻击涉及 TDLS,它允许网络上的设备直接互相共享数据,而不是首先通过 WiFi 基站发回数据。
考虑到WiFi信号的传播距离,黑客可以通过寻找无线信号来锁定 iPhone、iPad 和其它的移动设备。咖啡店,商店等公共场所也将成为黑客的目标区域。

  根据 Beniamini 的研究,博通的 Wi-Fi SoC“缺乏基本的漏洞利用缓和,例如堆栈式cookies、安全的断开连接”,也没有使用可用的内存保护功能。

  幸运的是,苹果通过 iOS 10.3.1 更新修补了博通的安全漏洞。

上一篇:8K显示器买来是废品? 戴尔:更多高端显卡将支持

下一篇:华为蓝绿厂自愧不如 三星去年营销费用达102亿美元

相关推荐

基于虚幻引擎 5 打造,《潜行者 2:切尔诺贝利之心》(S.T.A.L.K.E.R. 2)放出实机运行预告

12 月 30 日消息,游戏开发商 GSC Game World 今天放出了《潜行者 2:切尔诺贝利之心》(S.T.A.L.K.E.R. 2 Heart of Chornorbyl)的实机运行预告。在视

169 元,荣耀路由 X4 Pro 开售:支持 1500Mbps Wi-Fi 6,三个千兆网口

12 月 30 日消息,在 12 月 26 日晚间的荣耀全场景新品发布会上,荣耀路由 X4 Pro 正式发布,首发价 169 元,今上午十点正式开售。了解到,荣耀路由 X4 P

120Hz 高刷 + 低蓝光认证:华为 MatePad 11 平板 2299 元探底

华为 MatePad 11 今日 20:00 将在京东开启百亿补贴,秒杀价 2499 元起 + 可领 200 元补贴券,实付低至 2299 元起探底:京东华为 MatePad 11120Hz 高刷

印度计划推出通用可穿戴设备充电标准:覆盖智能手环 / 手表 / 无线耳机等

12 月 29 日消息,据 PTI 报道,印度政府正计划为可穿戴设备引入通用的充电解决方案。这意味着印度政府可能强制要求该国所有即将推出的可穿戴设备(

苹果明年将扩大游戏服务 Apple Arcade 规模,引入更多像《NBA 2K23》这样的大型游戏

12 月 29 日消息,苹果游戏服务 Apple Arcade 目前已经在 iPhone、iPad、Mac 和 Apple TV 平台上提供了超过 200 款广受好评的原创或者独占手游。

查看更多