<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Android WLAN 緩沖區錯誤漏洞

    VSole2018-05-23 21:05:52
    • CNNVD編號:CNNVD-201805-498
    • 危害等級: 
    • CVE編號: CVE-2018-3567
    • 漏洞類型: 緩沖區錯誤
    • 發布時間: 2018-05-18
    • 威脅類型:
    • 更新時間: 2018-05-18
    • 廠       商:
    • 漏洞來源:

    漏洞簡介 Android是美國谷歌(Google)公司和開放手持設備聯盟(簡稱OHA)共同開發的一套以Linux為基礎的開源操作系統。WLAN是使用在其中的一個無線連接模塊。 Android中的WLAN存在緩沖區溢出漏洞。攻擊者可利用該漏洞執行代碼或造成拒絕服務。

    漏洞公告 目前廠商已發布升級補丁以修復漏洞,補丁獲取鏈接: https://source.android.com/security/bulletin/pixel/2018-04-01

    參考網址 來源:source.android.com 鏈接https://source.android.com/security/bulletin/pixel/2018-04-01 來源:source.codeaurora.org 鏈接https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=f2627fca43bc4403a445c2b84481383ac0249364

    受影響實體 暫無

    補丁 暫無 來源:國家信息安全漏洞庫

    信息安全無線局域網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    滲透要謹慎,點到為止。從安全角度對無線網絡技術的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外設的價格下降,軟件環境社區的完善,使現在對無線網絡的研究已經不再像以前只能利用2.4GHz的無線網卡進行狹義的“無線”攻防。無線電通信安全將成為信息安全體系重要的一環。
    隨著無線通信技術的廣泛應用,傳統網絡已經越來越不能滿足人們的需求,無線網絡突破了傳統有線網絡的限制,使用戶獲得了可移動性和方便性,有效彌補了有線網絡不具備移動功能的不足。近年來,無線網絡技術產品逐漸走向成熟,正以它優越的靈活性和便捷性在網絡應用中發揮日益重要的作用,其應用也越來越廣泛,對于它的研究也逐漸成為計算機網絡行業的一個熱門方向。
    藍牙是當下流行的短距離通信技術,藍牙標準中的配對機制可以在主從設備之間快速建立連接,連接建立以后可以避免第三方的竊聽和篡改。為了解決藍牙技術在工業物聯網中的安全應用問題,首先分析了藍牙協議的安全機制,其次分析工業物聯網應用場景對藍牙通信的安全需求,并研究現有藍牙安全機制與工業物聯網藍牙需求的差異。最后提出了適用于工業物聯網終端的藍牙安全方案,可以實現基于合法身份的、分布式的鑒權及接入控制功能。
    SM9——標識密碼算法 2016年3月28日公開發布,成為IBC標識密碼體系標準。PKI技術PKI是由公開密鑰密碼技術、數字證書、證書認證中心和關于公開密鑰的安全策略等基本成分共同組成,管理密鑰和證書的系統或平臺。數字證書,有時被稱為數字身份證,是一個符合一定格式的電子文件,用來識別電子證書持有者的真實身份。這種無線電體內通信技術利用人體組織作為傳播介質而不是空氣。
    在信創戰略的持續牽引下,我國密碼算法、技術應用已逐步擺脫對外部的依賴,實現了自主可控。在算法方面,我國自主設計的 SM 系列算法,已經覆蓋了從對稱密碼算法、公鑰密碼算法、雜湊算法、標識密碼算法等密碼技術體系,在有關部門的推動下,密碼標準、協議規范已逐步成熟和完善。
    工業互聯網對助力我國數字經濟發展、推進數字經濟與實體經濟的融合具有重要意義。在利用工業互聯網在實現人、機、物、系統等的全面連接、打造全新制造和服務體系的同時, 也產生了暴露于復雜的網絡環境中的網絡風險問題。標準化工作是實現工業互聯網的重要技術基礎。
    工業和信息化部、教育部近日印發通知,組織開展“5G+智慧教育”應用試點項目申報工作。每個申報主體牽頭申報的項目原則上不超過1個。組織申報單位根據要求如實填寫申報材料,將申報材料連同推薦項目匯總表加蓋三部門公章后報送。試點期內對項目進行過程管理,中期組織專家對項目進行階段性評價,若存在重大問題及違法失信等行為,將取消試點資格。
    不同的軍事應用背景對應軍事信息系統有著不同的密碼安全需求,面向不斷出現的新型應用背景,美軍及美國密碼裝備研制公司聯手設計開發了多款密碼裝備,采用適合的安全保密技術和體制,為多種形態的信息處理和應用需求提供了多種安全保密。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类