iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞

2017-04-06 来源:手游巴士 作者:某年某月

 如果你还没有将设备升级到 iOS 10.3.1 的话,那么现在是个机会了。因为不久前发布的 iOS 10.3.1,修复了 iPhone 中博通 Wi-Fi 芯片的一个重大安全漏洞,该安全漏洞可能会使在 Wi-Fi 范围内的攻击者在智能手机上注入并运行代码。



  Google Project Zero 的安全研究部门负责人 Gal Beniamini 详细介绍了这个安全漏洞,据悉它会影响 iPhone 5 和更新的机型,以及谷歌的 Nexus 和一些三星 Galaxy 的机型。由于博通的 Wi-Fi 系统芯片,或 SoC 被用于许多移动设备,所以其它智能手机和平板电脑也很容易受到攻击。

  据 Beniamini 介绍,涉及到与无线漫游支持相关的堆栈缓冲区溢出的攻击有两种。另一个攻击涉及 TDLS,它允许网络上的设备直接互相共享数据,而不是首先通过 WiFi 基站发回数据。
考虑到WiFi信号的传播距离,黑客可以通过寻找无线信号来锁定 iPhone、iPad 和其它的移动设备。咖啡店,商店等公共场所也将成为黑客的目标区域。

  根据 Beniamini 的研究,博通的 Wi-Fi SoC“缺乏基本的漏洞利用缓和,例如堆栈式cookies、安全的断开连接”,也没有使用可用的内存保护功能。

  幸运的是,苹果通过 iOS 10.3.1 更新修补了博通的安全漏洞。

上一篇:8K显示器买来是废品? 戴尔:更多高端显卡将支持

下一篇:华为蓝绿厂自愧不如 三星去年营销费用达102亿美元

相关推荐

诛仙手游带你玩转全新帮战系统

近期,手游《诛仙》为大家带来了全新的帮战系统。在该玩法中,不仅是地图模样,连帮战节奏也都发生了巨大改变。看到下图中这些密密麻麻的点点了吗?不要方,不要慌!让小编带你玩转全

台湾地区首家苹果零售店极可能入驻台北101

作为台湾地区的地标式建筑之一,相信大家对台北101大楼都十分的熟悉了~ 去年就有消息称,苹果在台湾地区的首家零售店很有可能会进驻台北 101 大楼,而根据最新的消息,一些内部知

你在用了吗?Clips下载量可能已经破百万了

用过Clips的用户请给它一个评价。   苹果新款视频编辑应用 Clips 在本周早些时候上架 App Store,它是一款让人轻松处理视频的应用。即使是非专业的用户,也能够轻松进行视频

TestFlight更新 现支持多个版本同时测试等

你参加过TestFlight测试项目吗?  苹果给开发者提供的用于 iOS 应用测试版测试的 TestFlight 平台日前获得更新,增加了多个重要的新特性,包括多个版本、群组和测试者管理。支

2017 Q1 PC出货量数据出炉 Mac保持增长

经过第三季度的大幅下滑,苹果Mac电脑第四季度在整个PC市场继续下滑的情况下止跌回稳,销量小幅增长了2.4%。而在 Gartner 公布的2017年第一季度销量统计中,苹果 Mac 电脑继续

查看更多