通过 WiFi 和蓝牙连接的数十亿智能手机和个人电脑存在严重的安全缺陷

坏消息是,所有通过 WiFi 和蓝牙连接的芯片都是严重安全漏洞的受害者。通过将代码插入处理器,研究人员能够删除所有数据并执行恶意程序。此漏洞已被多家制造商修复。

学分:不飞溅

如今,我们绝大多数设备都连接到 WiFi 网络。有些甚至添加了蓝牙以实现更多功能,这通常使我们的日常生活更加轻松。但这些协议已经强加在我们的生活中并非完美无缺。达姆施塔特大学的网络安全研究人员在一份报告中提供了新的证据,详细说明了他们发现的漏洞。

尽管大多数设备都包含独立的 WiFi、蓝牙和 LTE 组件,但我们的连接设备通常共享相同的资源,例如天线。研究人员正是利用这些资源来发现该缺陷的。事实上,它们使发动各种攻击反过来,这允许在芯片内获得不同的特权。

关于同一主题:iPhone — 不,不存在允许您通过蓝牙删除数据的缺陷

您的连接对象肯定容易受到攻击

研究人员因此发现总共九个漏洞。好消息,一些问题可以通过简单的固件更新来修复。相关制造商,即 Broadcom、Silicon Labs 和 Cypress,已收到通知,并已在其处理器上部署了补丁。另请注意,英特尔、高通甚至 AMD 都不在列表中,这应该很适合后者。九月份已经成为重大安全漏洞的受害者

坏消息是,某些漏洞只能通过以下方式修复:对芯片进行全面检修。换句话说,仍有数百万台设备仍受到这些缺陷的影响。尤其是后者允许利用它的黑客执行恶意代码,甚至删除所有存储的数据。为了保护自己免受可能的攻击,研究人员建议断开不必要的蓝牙设备和 WiFi 网络的连接。

来源


询问我们最新的!