网站首页 | 邮箱 | 办公 | 收藏本站
设为首页 | 关于我们
革命老区 老促会简介
领导关怀 各地老促会
政策方针 老区概况
老区新闻 工作动态
特别关注 媒体关注
视频新闻 图片新闻
老区经济 老区资源 红色旅游
特色品牌 老区扶持 老区基金
老区科技 招商引资 企业风采
老区文化 老区风采
老区故事 老区人物
老区文明 爱国基地
天气预告:
您所在的位置:主页 > 科技 >

[视频]62亿台设备受影响 黑客无需点击就能破解你的WiFi

时间: 2019-01-21 作者:编辑 来源:互联网 点击:

根据Embedi安全研究专家Denis Selianin今天披露的报告,Marvell Avastar 88W8897无线芯片组固件存在安全漏洞,导致全球数十亿台使用该芯片的笔记本、智能手机、游戏设备、路由器和物联网设备存在安全隐患。

在报告中,Selianin描述了如何在不需要用户任何交互的情况下,利用88W8897无线芯片组上安装的ThreadX固件来执行恶意代码。ThreadX是一种实时操作系统(RTOS),已经作为数十亿台设备的固件。

研究人员选择这款WiFi SoC(system-on-a-chip),是因为88W8897是目前市场上最受欢迎的WiFi芯片组之一,被广泛部署于PlayStation 4、Xbox One、微软Surface系列笔记本电脑、三星Chromebook系列、三星Galaxy J1手机和Valve SteamLink直播设备等等。

Selianin表示:“我已经设法在该固件的部分代码中发现了4个内存损坏问题。发现的漏洞之一就是ThreadX块池溢出的特殊情况。在扫描可用网络时,无需用户交互即可触发此漏洞。”研究人员说,扫描新WiFi网络的固件功能每五分钟自动启动一次,这使得入侵变得非常简单。攻击者所要做的就是向任何使用Marvell Avastar WiFi芯片组的设备发送格式错误的WiFi数据包,等到该功能启动,执行恶意代码并接管设备。

最新新闻

更多>>

[视频]62亿台设备受 根据Embedi安全研究专家Denis Selianin今天披露的报告, Marvell Avas…

推荐阅读

更多>>

用友优数链闪耀郑 近日,以“数聚新动能 数创大未来”为主题的2018创新中国行活动…
关于我们 | 中财新闻 | 中财百科 | 中财论坛 | 网站地图
Copyright @ 中财网 版权所有 联系我们
免责声明:本站为非营利性网站,部分图片或文章来源于互联网 如果无意中对您的权益构成了侵犯,我们深表歉意,请您联系,我们立即删除。