<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Google研究人員發布蘋果iPhone Wi-Fi芯片的PoC漏洞

    VSole2017-09-28 22:15:50

    據外媒26日報道,Google Project Zero的安全研究人員Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的設備上發現了一個安全漏洞(CVE-2017-11120),并且易于利用。這個缺陷類似于4月份在Broadcom WiFi SoC(芯片軟件)中發現的Beniamini ,以及今年夏天出現的Exodus Intelligence研究員Nitay Artenstein披露的BroadPwn漏洞。所有缺陷都允許通過本地Wi-Fi網絡遠程接管智能手機。

    蘋果在9月19日發布的iOS系統更新中修復了這一漏洞,這一漏洞可以讓黑客遠程控制受害者的iPhone。他們所需要的只是iPhone的MAC地址或網絡端口ID。而且,由于很容易獲得連接設備的MAC地址,因此這個漏洞被認為是對iPhone用戶的嚴重威脅。。

    8月23日,Beniamini通知WiFi芯片制造商Broadcom,并在Google的Chromium錯誤報告系統中私下報告了此漏洞。

    現在,在iOS 11發布之后,Beniamini發布了一個概念驗證(PoC)漏洞,以證明這個漏洞的風險可能會對iPhone用戶造成影響。

    Beniamini表示,運行固件版本BCM4355C0的Broadcom芯片上存在缺陷,它不僅被iPhone使用,還被大量其他設??備(包括Android智能手機,Apple TV和智能電視)所使用。

    一旦他的漏洞被利用執行,Beniamini就可以在Broadcom芯片的固件中插入一個后門,這使得他能夠遠程讀取和寫入固件的命令,“從而允許輕松遠程控制Wi-Fi芯片。”

    一旦完成,“您可以與后門進行交互,通過分別調用”read_dword“和”write_dword“功能獲得對固件的R / W訪問。

    研究人員僅針對iOS 10.2中的Wi-Fi固件進行了測試,但相信漏洞利用方案也適用于所有版本的iOS 10.3.3版本。

    “但是,有些符號可能需要針對不同版本的iOS進行調整,有關詳細信息,請參閱”exploit / symbols.py“,”Beniamini寫道。

    由于無法確定您的設備是否正在運行固件版本BCM4355C0,建議用戶將iPhone更新到iOS 11。蘋果也在最新版本的tvOS中修補了這個問題。

    此外,Google已經在本月初在Nexus和Pixel設備以及Android設備上解決了這個問題。不過,Android用戶需要等待他們的手機制造商推出他們的設備上的更新。

    iphonewi-fi
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近發現的 iPhone Wi-Fi 漏洞可能會導致 WiFi 連接崩潰,攻擊者可以利用該漏洞實現遠程代碼執行。
    Google Project Zero的安全研究人員Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的設備上發現了一個安全漏洞(CVE-2017-11120),并且易于利用。
    這篇記錄的是我在執行“獲取所有連接過的Wi-Fi密碼”命令時發現的一個問題,搜了半天沒找到解決方法,雖然有其他可替代工具,但還是想自己研究下。
    iPhone 中的一個新漏洞可以通過禁用它來永久破壞用戶的 WiFi,這個問題可能是通過簡單地連接到一個流氓熱點來觸發的。一旦 iPhone 與流氓熱點建立了 WiFi 連接,它就無法再與 Wi-Fi 設備建立連接,即使它重新啟動或 WiFi 熱點被重命名。恢復 Wi-Fi 功能的唯一方法是重置受影響 iPhone 的網絡設置。獨立安全研究人員推測該漏洞可能是由 Wi-Fi 設置中的解析問題引起的。
    Beniamini表示,Broadcom固件代碼中的堆棧緩沖區溢出問題可能會導致遠程代碼執行漏洞,允許智能手機WiFi范圍內的攻擊者在設備上發送和執行代碼。Google Project Zero團隊于去年12月向Broadcom報告了這一問題。蘋果和谷歌都通過周一發布的安全更新解決了該漏洞,谷歌通過其Android 2017年4月安全公告發布了更新,蘋果發布了iOS 10.3.1更新。
    蘋果也沒有提供有關該漏洞的任何技術細節,但敦促蘋果iPhone、iPad和iPod Touch用戶盡快更新設備。在iOS 10.3.1附帶的安全說明中,蘋果將該問題描述為堆棧緩沖區溢出漏洞,該公司通過改進輸入驗證解決了該漏洞。該漏洞允許攻擊者在范圍內在手機的Wi-Fi芯片上執行惡意代碼。
    7月19日,最新研究發現,Wi-Fi網絡名稱漏洞可完全禁用iPhone網絡功能,且可實施遠程代碼執行,但今年早些時候蘋果公司已經悄悄修復。
    在拉斯維加斯召開的 DEFCON 大會上,MG 展示了全新的 O.MG Elite 工具。MG 推出的最新破解工具在外觀上看起來就像是一根 Lightning 充電線纜,但它可以破解各種設備,注入命令、記錄鍵盤敲擊等等。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类