<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數十億 WIFI 芯片存在數據泄露和流量操控

    VSole2021-12-15 05:51:33

    導 讀

    近日,來自達姆施塔特大學、布雷西亞大學、CNIT 和安全移動網絡實驗室的一組研究人員發現WiFi芯片中的安全漏洞,通過利用這些漏洞來定位設備的藍牙組件,并提取密碼和操縱WiFi芯片上的流量。

    詳 情

    根據專家發表的研究論文,現代移動設備使用獨立的無線芯片來管理藍牙、Wi-Fi 和 LTE 等無線技術。這些芯片共享組件和資源,例如相同的天線或無線頻譜,以提高設備的效率,從而降低能耗和通信延遲。利用這些共享資源跨無線芯片邊界就可以發起橫向提權攻擊。

    論文展示了從藍牙芯片到 Wi-Fi 芯片代碼執行的橫向權限提升。WiFi 芯片會加密網絡流量并保存當前的 WiFi 憑據,從而為攻擊者提供更多信息。此外,攻擊者可以在 Wi-Fi 芯片上執行代碼,即使它沒有連接到無線網絡。在相反的方向,我們觀察來自 Wi-Fi 芯片的藍牙數據包類型。這允許確定藍牙鍵盤上的擊鍵時間,從而可以重建鍵盤上輸入的文本。研究人員展示了對部署在數十億臺設備中的Broadcom、Cypress 和 Silicon Labs 芯片的實際共存攻擊。

    實際共存攻擊使研究人員能夠實現 WiFi 代碼執行、內存讀取和拒絕服務。在研究人員設計的攻擊場景中,他們首先在藍牙或 WiFi 芯片上執行代碼,然后利用共享內存資源對同一設備上的其他芯片進行橫向攻擊。

    威脅參與者可以通過無線利用未修補或新的安全問題,或濫用本地操作系統固件更新機制來執行代碼。下表報告了與研究人員發現的漏洞相關的攻擊類型。

    專家指出,他們發現的一些漏洞在不改變硬件設計的情況下是無法修復的。

    “有些問題只能通過發布新的硬件版本來修補。例如,新固件版本不會從芯片上物理移除共享內存,也不會針對串行協議中的任意抖動進行調整。此外,在不影響數據包協調性能的情況下,無法刪除某些數據包計時和元數據。”

    研究人員與芯片供應商分享了他們的發現,其中一些已經解決了這些問題。不過,研究人員表示,修復已識別問題的速度緩慢且不充分,而且攻擊中最危險的方面在很大程度上仍未得到修復。

    雖然代碼執行漏洞植根于特定芯片的架構問題并揭示了所需的逆向工程工作,但更普遍的DDoS 和信息泄露攻擊可以直接從公開可用的共存規范中衍生出來。無線共存支持基于硬連線芯片間組件的新升級策略。由于攻擊向量直接位于芯片之間,因此它繞過了主操作系統。完整的修復將需要重新設計芯片,當前的固件修復并不完整。

    芯片流量攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    11月30日,公安部在京召開“公安心向黨 護航新征程”主題新聞發布會,通報全國公安機關持續開展“凈網”系列專項行動,全力打擊黑客類違法犯罪舉措及總體成效情況,公布十大典型案例。
    顯然,針對加密流量的威脅檢測已經成為政企機構安全防護繞不開的坎兒。張翀斌說,即便是這樣,這仍然是一個相當龐大的工程。張翀斌緊急聯系了奇安信邊界安全團隊,他們最新推出了流量解密編排器,想必不在話下。通過上述方案,在原有統一安全監測與運營的基礎上,解決了加密流量無法監控與防護的問題。面對這么多的攻擊,只要有1次成功了而我們沒有發現,對張翀斌帶領的團隊而言都是不可接受的。
    Operation(верность)mercenary:陷陣于東歐平原的鋼鐵洪流、Bitter組織使用“Dracarys”Android間諜軟件……
    例如,攻擊方可能會使用無人機進行監視、運輸非法物品,或通過侵入機場上方的封閉空域造成經濟損失。該fuzzer發現了可用于獲得根訪問權限,目前大疆已修復所有錯誤。鑒于大疆的實際重要性,本研究的工作重點關注該供應商在 200 克到 1 千克之間的消費級無人機。逆向工程結果證實了這些發現。
    縱觀2022年,全球重大網絡安全事件頻發,網絡釣魚、勒索軟件、復合攻擊等層出不窮,且變得更具危害性,而這些趨勢將延續至新的一年。除了廣泛針對政府、教育、醫療、商業機構進行攻擊,2022第三季度的勒索軟件攻擊還出現了新的情況。董文輝表示,“騰訊安全今年已經成功處置了200多起復雜攻擊的事件。”第三波又通過大量外掛,針對特定的API接口進行攻擊。而在騰訊云安全中心,整個流程可以縮短至2個小時以內。
    以色列與伊朗兩國則持續發生多次網絡互襲,網絡新戰線持續升溫。這說明全球網絡沖突加劇,國家級網絡大戰或拉開序幕。2021年上半年,國際方面,統計全球公開披露的勒索病毒攻擊事件達1200余起,與2020年全年披露的勒索病毒攻擊事件數量基本持平;國內方面,國家工業互聯網安全態勢感知與風險預警平臺監測發現勒索病毒惡意域名的訪問量5.05萬次,同比增長超過10倍。
    未來,經緯信安將以更開放的協作、更高效的創新為用戶提供更系統、多場景、安全可靠的優質服務。經緯信安結合用戶實際使用場景與業務、數據的安全需求確定剛性需求,基于國家政策與標準確定滿足合規要求的安全基線與基礎需求。
    2022年數字安全大事記
    2023-01-06 11:11:30
    數字安全已經成為國家安全有機且重要的組成部分。因此,2022年的增長率會進一步下降,預計約在11%左右。黑客要求支付1500萬美元的贖金。12月,蔚來汽車發布公告稱,黑客以信息泄露為名勒索225萬美元價值等額的比特幣。經初步調查,蔚來汽車2021年8月之前的百萬條用戶基本信息和車輛銷售信息遭竊。
    在信息化時代,網絡已經深刻地融入了經濟社會生活的各個方面,但與此同時,互聯網領域的問題也日益凸顯。諸如數據泄漏、勒索軟件、黑客攻擊等事件層出不窮,有組織、有目的的網絡攻擊形勢愈加明顯,網絡安全風險持續增加。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类