数百万智能手机和智能设备,包括各个生产商制造的配备了Broadcom全系列Wi-Fi芯片的苹果iOS和安卓手机都可能遭受到OTA劫持攻击,且无需用户交互。绿盟科技发布了《Apple iOS WI-FI远程代码执行漏洞安全威胁通告》,通告主要内容如下

Apple iOS WI-FI远程代码执行漏洞安全威胁通告

上周,苹果(Apple)发布了iOS 10.3版本的升级补丁,超过100个应用安全问题被修复。然而苹果在4月5日又发布了一个紧急补丁10.3.1来修复一个重大漏洞(CVE-2017-6975):当用户在使用WI-FI时,同一区域内的攻击者可以在用户的WI-FI芯片上执行代码,从而控制用户的iOS设备。该漏洞源于博通(Broadcom)WI-FI芯片存在缓冲区溢出漏洞,最早被谷歌(Google)“零日”安全团队成员 Gal Beniamini发现 ,并且已于4月5日公布了有关该漏洞的技术细节信息。

相关地址:

https://bugs.chromium.org/p/project-zero/issues/detail?id=1059

https://support.apple.com/en-us/HT207688

https://googleprojectzero.blogspot.jp/2017/04/over-air-exploiting-broadcoms-wi-fi_4.html

受影响的版本

  • iOS Version <= 10.3

Google这个漏洞并不只是影响iOS 所有使用Broadcom Wi-Fi SoC的设备都受影响

昨天,苹果公司紧急发布了iOS 10.3.1补丁更新,修复了一个严重的漏洞。攻击者可利用该漏洞在Wi-Fi网络内在使用Broadcom Wi-Fi的iPhones、iPads和iPod上实现远程恶意代码执行。

该漏洞是由谷歌Project Zero的工作人员Gal Beniamini发现的,之前只说是堆缓冲区溢出漏洞。今天,Gal Beniamini在博文中介绍说,该漏洞不仅影响苹果设备,还会影响所有使用Broadcom Wi-Fi堆的设备。

Beniamini表示,Broadcom固件代码中的堆缓冲区溢出漏洞可导致远程代码执行漏洞。手机Wi-Fi范围内的攻击者可利用该漏洞在设备上发送和执行代码。

技术娴熟的攻击者还可以部署恶意代码,从而完全控制受害者的设备并在不被察觉的情况下安装恶意应用程序,如银行木马、勒索软件和广告软件等。

Beniamini解释了攻击者如何利用对Wi-Fi SoC的控制进一步提升对应用处理器的权限,取代主机的操作系统权限。

Boradcom Wi-Fi SoC是什么

Broadcom的基于Wi-Fi的无线视频传输参考设计通过把802.11n部件与高清视频/音频系统芯片(SoC)解决方案集成在一起,能够非常灵活地开发出各种无线视频传输产品。

这次的漏洞可能允许同一Wifi网络中的攻击者利用苹果设备中使用的Broadcom WiFi SoC(片上软件)执行恶意代码,远程攻击iPhones,iPad和iPod等设备

无线Boradcom Wi-Fi SoC攻击

研究人员表示,攻击者可引诱运行在Broadcom Wi-Fi SoC上的固件溢出堆缓冲区,从而将具有异常值的特制Wi-Fi帧发送至Wi-Fi控制器,造成固件堆溢出。

Beniamini将该值与芯片的定时器相结合,逐渐覆盖设备内存(RAM)的特定块区,直到恶意代码被成功执行。

因此,要成功利用该漏洞,攻击者需要在受影响设备的Wi-Fi范围内悄然进行。Beniamini解释说:

“尽管Wi-Fi芯片上部署的固件及其复杂,但仍在安全性上有所欠缺。特别是,它缺乏所有基本的漏洞缓解措施,包括堆栈cookies、安全解链(safe unlinking),以及访问权限保护”。

研究人员还在博文中详细介绍了Wi-Fi远程代码执行漏洞的概念证明(PoC),并且成功地在当时已全部更新(现已修复)、运行Android 7.1.1版本NUF26K的Nexus 6P上进行实施。NUF26K是在2月测试时可获取的最新Nexus设备。

Beniamini在Broadcom Wi-Fi芯片的固件版本中发现了多个漏洞,该漏洞只是其中之一。

Nexus和iOS安全补丁已发布,其他版本还需等待!

谷歌Project Zero团队在12月已将该漏洞报告给Broadcom。 由于该漏洞存在于Broadcom代码中,智能手机制造商必须等待芯片厂商提供补丁之后才能进行补丁测试,并推送给各自用户。

周一,苹果公司和谷歌均发布了修复该漏洞的安全更新。谷歌发布了2017年4月Android安全公告,苹果公司发布了iOS 10.3.1更新。

研究人员表示,该漏洞还影响了大部分三星旗舰设备,包括Galaxy S7(G930F和G930V)、Galaxy S7 Edge(G935F和G9350)、Galaxy S6 Edge (G925V)、Galaxy S5(G900F)和Galaxy Note 4(N910F)。

原文发布时间:2017年3月14日

本文由:HackerNews发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/google-says-cve-2017-6975-affects-all-devices-using-broadcom-wi-fi-soc#

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

iOS的那个漏洞并不只是影响苹果设备CVE-2017-6975 Google称影响了所有使用Broadcom Wi-Fi SoC的设备...相关推荐

  1. 苹果在旧设备中修复了两个 iOS 零日漏洞

    Apple 6/14 发布了安全更新,以解决两个零日漏洞,这些漏洞在野外被利用来破解老一代 iPhone 和 iPad. 这两个漏洞(编号为 CVE-2021-30761 和 CVE-2021-307 ...

  2. 一位对抗苹果的“勇士”:公开 iOS 未修复漏洞后,再写《恶意软件进 App Store 指南》

    被称为"围墙花园"的苹果,一直以来都是以"安全"为由坚持着各种外界看来十分霸道的规则:为了安全,禁止第三方换产品电池:为了安全,不同意开放第三方应用商店:为了安 ...

  3. 隐瞒英特尔重大安全漏洞惹众怒,苹果遭遇集体诉讼

    点击上方"CSDN",选择"置顶公众号" 关键时刻,第一时间送达! 作为全球知名芯片制造商,英特尔此前曝光的"Spectre"和" ...

  4. iOS再现安全漏洞 “1970变砖”问题仍未解决

    北京时间4月13日晚间消息,据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在iOS 9.3.1之前的系统中又发现 ...

  5. iOS 14.5刚推送,苹果隐私政策就遭反垄断投诉

    4月27日消息,据国外媒体报道,德国最大和最有影响力的媒体和广告公司的9家行业协会,今日向德国反垄断监管机构投诉苹果公司,称Phone新隐私政策是一种垄断行为. 德国广告联盟周一表示,他们已经向德国的 ...

  6. MBP本,完美多分区装双系统图文教程,多分区而不影响苹果系统GUID分区表,图文教程...

    MBP本,完美多分区装双系统图文教程,多分区而不影响苹果系统GUID分区表,图文教程 MicrosoftInternetExplorer402DocumentNotSpecified7.8Normal ...

  7. 计算机科学对个人而言最大的影响,论材料科学对计算机科学技术的深远影响.doc...

    论材料科学对计算机科学技术的深远影响 论材料科学对计算机科学技术的深远影响 1.相关定义 1.1.概念结构设计 根据以上各节对网站进行的需求分析,规划出本网站中使用的三个数据库及 其所包含的 8 个主 ...

  8. 6成网友睡前不玩手机睡不着 专家称影响生育

    "关上电脑去睡觉,躺在床上玩手机."微博上非常流行这句话.商报调查显示,超过六成的网友,不玩手机睡不着.但是,有科学研究表明,睡前玩手机超1小时,睡眠质量会受到影响.心理专家建议, ...

  9. 计算机会议影响因子排名,计算机国际顶级会议列表及其影响因子计算机国际顶级会议列表及其影响因子.doc...

    计算机国际顶级会议列表及其影响因子计算机国际顶级会议列表及其影响因子 服务计算技术与系统教育部重点实验室整理推荐的会议列表(软件工程.系统软件.程序设计 会议缩写会议全称CCF推荐等级影响因子FSEA ...

最新文章

  1. 迁移博客到香港虚拟空间
  2. 机器学习评价指标ROC AUC
  3. 通过简单的线性回归理解机器学习的基本原理
  4. Linux系统怎么挂载安卓手机,NFS挂载Android文件系统
  5. java swing列表数据加监听,【Java Swing公开课|Java监听列表项选择事件怎么用,看完这篇文章你一定就会了】- 环球网校...
  6. c语言高级语言期中测试答案,上海理工大学C语言2011期中试题和答案
  7. 以下哪个不是有效的java变量名,Java程序设计-中国大学mooc-题库零氪
  8. Java线程怎么发送消息_Java客户端Socket如何能在阻塞线程下收到服务端发送来的消息?...
  9. 软件测试第一次作业--石家名 3013218062
  10. 写出记录型信号量中的wait操作代码_操作系统进程的同步与互斥及经典同步与互斥问题...
  11. [C++] - 中的复制初始化(copy initialization)
  12. 美物理学家称摩尔定律将在十年内崩溃
  13. 注意了!清华官宣:大数据人才缺口高达150万!网友:机会来了!
  14. 《Flask 入门教程》第 3 章:模板
  15. 拓端tecdat|R语言解释生存分析中危险率和风险率的变化
  16. WinForm程序利用sqlhelp连接SQLserver数据库
  17. 虚拟机VMware镜像下载及安装Linux系统
  18. python--爬虫代码汇总
  19. Web信息收集,互联网上的裸奔者
  20. 注塑模具与吹塑模具的区别

热门文章

  1. atmega8 Flash的使用
  2. 如何从Silverlight 代码调用Javascript 函数
  3. mfc窗口右下角如何显示一个三角形图案_大型建筑,如何做到室内外设计元素统一?...
  4. mysql 导出dmp文件_Mysql数据库的各种命令:
  5. javaee, javaweb和javase的区别以及各自的知识体系
  6. 个人项目一:自动生成四则运算题目的“软件”
  7. 配置完centos 6以后,大概需要安装的软件(主要是yum)
  8. Win7 64位系统,PHP 扩展 curl方法
  9. declare-styleable:自定义控件的属性
  10. 专属个人的聊天机器人的实现——图灵机器人