0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

博通Wi-Fi芯片漏洞使10亿设备受影响,解决漏洞的办法来了!

21克888 来源:电子发烧友整合 作者:Norris 2020-02-28 09:35 次阅读


网络扮演重要角色、智能设备大量普及的当下,网络和设备的安全至关重要,任何安全方面的漏洞都有可能导致大量的设备陷于风险之中。


研究机构近日宣布,他们发现了博通Wi-Fi芯片中存在的漏洞,相关的产品用在iPhone 8、MacBook Air 2018等数十亿款设备中。

一、哪些产品受影响?

发现漏洞的是安全厂商Eset的研究人员,他们在近日的RSA安全会议上宣布他们发现了博通Wi-Fi芯片中存在漏洞的,并将其命名为 Kr00k,主要涉及的赛普拉斯半导体和博通生产的FullMAC WLAN芯片。

Eset的研究人员表示,他们在这一Wi-Fi芯片中发现了此前未知的一个漏洞,这一严重的漏洞,导致易受攻击的设备使用全零加密方式来加密用户的部分通信信息,在成功的攻击中,这些易受攻击的设备传输的部分无线网络数据包能够被解密。

由于赛普拉斯和博通的 Wi-Fi 芯片广泛用于智能手机和无线设备,诸如苹果的 iPhone、iPad、MacBook,谷歌 Pixel,三星的 Galaxy 手机树莓派,小米,华硕,华为,亚马逊品牌产品中都有使用,保守估计全球有十亿台设备受到该漏洞影响。


受影响的不仅是客户端设备,也包括带有博通芯片的 Wi-Fi 接入点和路由器,研究人员保守估计,会涉及超过 10 亿台支持 Wi-Fi 的设备和接入点,各厂商需要尽快通过软件或固件更新来修补这一漏洞。

二、黑客怎么入侵并解密设备?

黑客可以利用称为 Kr00k 的漏洞来中断和解密 Wi-Fi 网络流量,黑客利用该漏洞成功入侵之后,能够截取和分析设备发送的无线网络数据包。“这个安全漏洞与 2017 年 10 月发现的 KRACK 有关”。公开资料显示, KRACK 全称 Key Reinstallation Attack,中文名为“密钥重装攻击”,它是一种针对保护 Wi-Fi 连接的 Wi-Fi Protected Access(WPA)协议的攻击手段。

ESET 研究者在分析 KRACK 攻击时发现一个新漏洞。这个漏洞可能被附近的远程攻击者利用,拦截易受攻击设备发送的一些无线网络传输包,并进行解密。


使用 WPA2,可以通过 4 路 “握手” 建立安全通信。它确保客户端和访问点的相互身份验证(例如,通过确认它们都知道预共享密钥(PSK),也就是 Wi-Fi 访问密码),在 4 路握手过程中,客户端和访问点还构造和安装用于数据机密性和完整性的加密密钥,协商的密钥之一是 PTK(Pairwise Transient Key),它本身被分成不同的密钥,用于不同的目的。

与 Kr00k 的漏洞最相关的是 128 位 TK(时态密钥),它用于加密在客户端会话期间传输的单播数据帧。

Kr00k 漏洞会在解除关联后出现。如下图所示,一旦电台的 WLAN 会话解除关联(1),存储在无线网络接口控制器(WNIC)Wi-Fi 芯片中的会话密钥(TK)将在内存中设置为零(2)。这本是预期的行为,因为在解除关联后不应再传输任何数据。然而,研究人员发现所有留在芯片 Tx(传输)缓冲区中的数据帧在用这个全零密钥(3)加密后被传输(4)。

由于 Kr00k(使用全零 TK 的加密)漏洞在解除关联后显现出来,因此黑客可以通过手动触发解除关联来利用这一点,而不是自然发生的解除关联。



易受攻击的设备不是使用先前协商并在正常连接期间使用的会话密钥来加密数据,而是使用由全零组成的密钥,这样使解密变得非常简单。如此一来,黑客就可以解密易受攻击的设备发送的一些无线网络数据包。不过Kr00k 漏洞仅影响使用 WPA2 - 个人或 WPA2 - Enterprise 安全协议和 AES-CCMP 加密的 Wi-Fi 连接。最新的 Wi-Fi 验证协议 WPA3 不会受影响。

三、为什么影响范围如此广?

博通(Broadcom)是世界上最大的无线通信半导体公司之一,在手机行业内,包括苹果、三星、谷歌、HTC等在内的众多手机厂商都使用博通的WiFi芯片。近日,外媒报道称,有研究人员在博通的WiFi芯片中发现重大漏洞,只要手机在不安全的无线网络覆盖范围内,黑客就有可能通过该漏洞接管你的手机。


同时博通是苹果公司的长期芯片供应商之一,苹果的订单被认为占博通总净收入的25%左右。去年6月,博通与苹果的供应协议再延长两年。不过,有消息称博通正考虑以100亿美元出售其WiFi芯片业务。鉴于苹果近期有收购供应链上下端的打算,博通WiFi芯片业务也许会被苹果拿下。

2016 年 4 月,赛普拉斯宣布以 5.5 亿美元现金收购博通的无线物联网业务,包括 Wi-Fi、蓝牙Zigbee IoT 产品线和知识产权,以及其 WICED 品牌和开发者生态系统。根据交易条款,博通将继续致力于其无线连接解决方案,以解决与物联网无关的访问和移动领域,包括为机顶盒、无线访问、智能手机、笔记本电脑和笔记本电脑客户提供服务。赛普拉斯则将利用在消费者、工业和汽车物联网领域迅速增长的 Wi-Fi 和蓝牙连接市场。

四、Kr00k安全漏洞能修补吗?

在发现该漏洞后,ESET 已向受影响的芯片制造商博通和赛普拉斯以及一些主流设备厂商披露了该漏洞,虽然错误的根源在于 Wi-Fi 芯片,但幸运的是,它可以通过软件或固件更新来缓解。存在 Kr00k 安全漏洞的设备应及时发布修补程序,而设备类型,可能不限于 Android、Apple、Windows、路由器以及各类接入点、IOT 产品。所以,对于普通用户来说,及时升级更新自己的硬件设备非常关键。

本文由电子发烧友综合报道,参考自深科技、ITheat、TechWeb等,转载请注明以上来源。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    453

    文章

    50378

    浏览量

    421674
  • 博通
    +关注

    关注

    35

    文章

    4319

    浏览量

    106784
收藏 人收藏

    评论

    相关推荐

    AI加持性能翻倍,芯片厂商进入差异化竞争阶段!Wi-Fi 7将迎出货高峰

    年增长率将超过4.4%,到2033年市场规模将达到345亿美元。目前,在Wi-Fi设备出货量中,以 Wi-Fi 6 或 Wi-Fi 6E为主
    的头像 发表于 07-10 09:09 4236次阅读
    AI加持性能翻倍,<b class='flag-5'>芯片</b>厂商进入差异化竞争阶段!<b class='flag-5'>Wi-Fi</b> 7将迎出货高峰

    Wi-Fi 7有哪些底层技术优势

    您在多个Wi-Fi行业活动中代表LitePoint。Wi-Fi 7带来了哪些新颖且有趣的特点?
    的头像 发表于 11-15 15:27 260次阅读

    Wi-Fi 7与Wi-Fi 6E有什么区别

    也许很多人还在考虑是否要将使用的Wi-Fi设备升级到Wi-Fi 6或Wi-Fi 6E,而这些标准的继任者却已经开始“登堂入室”了。Wi-Fi
    的头像 发表于 11-07 11:38 441次阅读

    苹果2025年iPhone将采用自研Wi-Fi 7芯片,减少通依赖

    11月2日,天风国际分析师郭明錤透露,苹果计划在2025年下半年推出的新产品,如iPhone 17等,将搭载自研的Wi-Fi 7芯片。这款芯片将基于台积电的N7工艺制造,旨在降低对芯片
    的头像 发表于 11-04 15:25 395次阅读

    苹果iPhone 17将首发搭载自研Wi-Fi 7芯片

    通公司提供的Wi-Fi芯片通每年向苹果供应超过3亿Wi-Fi+蓝牙
    的头像 发表于 11-01 16:19 600次阅读

    最典型的3家Wi-Fi Halow芯片企业

    Wi-Fi Halow是Wi-Fi联盟推出的专门面向物联网市场的标准。
    的头像 发表于 08-30 09:58 1183次阅读
    最典型的3家<b class='flag-5'>Wi-Fi</b> Halow<b class='flag-5'>芯片</b>企业

    未来的Wi-Fi路由器

    转载自——钟林谈芯 没有创新就没有未来,Wi-Fi路由器也是如此。 进入2024年以后,Wi-Fi路由器市场变得更加艰难,利润大幅下滑,BOM成本价高于市场价,接不接订单,都陷入两难。 国内主芯片
    的头像 发表于 06-20 15:32 381次阅读

    Wi-Fi 7与Wi-Fi 6的相关知识科普

    科普:Wi-Fi 7 vs. Wi-Fi 6,青出于蓝
    的头像 发表于 03-12 10:59 685次阅读
    <b class='flag-5'>Wi-Fi</b> 7与<b class='flag-5'>Wi-Fi</b> 6的相关知识科普

    Wi-Fi的诞生与发展

    短距离无线通信技术有Wi-Fi、ZigBee、蓝牙以及Z-Wave,今天我们先揭开Wi-Fi的神秘面纱。Chrent短距离无线通信技术——Wi-Fi过去的20多年,Wi-Fi靠着仅有的
    的头像 发表于 03-07 08:26 1126次阅读
    <b class='flag-5'>Wi-Fi</b>的诞生与发展

    Wi-Fi 7商用元年:更宽的路应跑更好的车

    组的市场潜力受到关注,预计2024年相关产品将规模化进入市场。 Wi-Fi 7逐步增长的市场需求,吸引了众多芯片厂商的大力投入,成为竞争的新赛道。 2024年全球Wi-Fi 7设备将超
    的头像 发表于 02-21 11:36 441次阅读

    Wi-Fi HaLow和传统Wi-Fi的区别

    Wi-Fi HaLow和传统Wi-Fi的区别  Wi-Fi是一种无线网络技术,可以连接到互联网或局域网,为用户提供无线上网的便利。随着科技的发展和互联网的普及,Wi-Fi也在不断演进和
    的头像 发表于 02-02 15:28 1104次阅读

    康普携手Wi-Fi联盟,RUCKUS Wi-Fi 7系列接入点成Wi-Fi

     康普高级副总裁兼网络、智能蜂窝和安全解决方案总裁Bart Giordano对此表示: “我们非常荣幸能与Wi-Fi Alliance形成长期合作伙伴关系,将我们的RUCKUS Wi-Fi 7 接入点平台作为Wi-Fi CERT
    的头像 发表于 01-23 14:10 695次阅读

    Wi-Fi 7迎来终端爆发元年,设备厂如何抢占市场先机?

    电子发烧友网报道(文/吴子鹏)作为“首个专为 6GHz频段打造”的标准,Wi-Fi 7的发展广受关注。发展至今,Wi-Fi 7已经有很多“元年”的概念。比如,2022年是Wi-Fi 7芯片
    的头像 发表于 01-17 10:45 1581次阅读
    <b class='flag-5'>Wi-Fi</b> 7迎来终端爆发元年,<b class='flag-5'>设备</b>厂如何抢占市场先机?

    Wi-Fi 6和Wi-Fi 5之间有哪些区别呢?

    可提供的速度为10 Gbps,而Wi-Fi 5最高只能提供3.5 Gbps的速度。这意味着Wi-Fi 6可以更快地下载和上传文件,同时更好地支持多个设备同时连接。 2.带宽管理:
    的头像 发表于 12-09 16:09 2176次阅读

    什么是2.4 GHz Wi-Fi? 如何提升2.4 GHz Wi-Fi的性能?

    的无线网络连接。 2.4 GHz Wi-Fi的优势包括覆盖范围广、适用于大多数智能设备、信号穿透能力强以及设备成本低廉等。由于2.4 GHz频段的通信波长较长,它能够更好地穿越障碍物,
    的头像 发表于 11-27 17:09 2290次阅读