2月27日消息,據(jù)國(guó)外媒體報(bào)道,在網(wǎng)絡(luò)扮演重要角色、智能設(shè)備大量普及的當(dāng)下,網(wǎng)絡(luò)和設(shè)備的安全至關(guān)重要,任何安全方面的漏洞都有可能導(dǎo)致大量的設(shè)備陷于風(fēng)險(xiǎn)之中。
研究機(jī)構(gòu)近日宣布,他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在的漏洞,相關(guān)的產(chǎn)品用在iPhone 8、MacBook Air 2018等數(shù)十億部設(shè)備中。
發(fā)現(xiàn)漏洞的是安全廠商Eset的研究人員,他們?cè)诮盏腞SA安全會(huì)議上宣布他們發(fā)現(xiàn)了博通Wi-Fi芯片中存在漏洞的,主要涉及的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC WLAN芯片。
Eset的研究人員表示,他們?cè)谶@一Wi-Fi芯片中發(fā)現(xiàn)了此前未知的一個(gè)漏洞,這一嚴(yán)重的漏洞,導(dǎo)致易受攻擊的設(shè)備使用全零加密方式來(lái)加密用戶的部分通信信息,在成功的攻擊中,這些易受攻擊的設(shè)備傳輸?shù)牟糠譄o(wú)線網(wǎng)絡(luò)數(shù)據(jù)包能夠被解密。
這一被Eset研究人員發(fā)現(xiàn)的漏洞,波及范圍非常廣,涉及到多款蘋(píng)果的產(chǎn)品,谷歌、亞馬遜、三星等公司部分產(chǎn)品,也在受影響的范圍內(nèi)。
外媒在報(bào)道中表示,Eset的研究人員發(fā)現(xiàn)的這一漏洞,波及全球數(shù)十億部產(chǎn)品,Eset的研究人員透露,蘋(píng)果的部分iPhone、iPad和Mac,也在受影響的行列。
雖然Eset研究人員發(fā)現(xiàn)的賽普拉斯半導(dǎo)體和博通生產(chǎn)的FullMAC WLAN芯片的漏洞波及數(shù)十億款產(chǎn)品,但好消息是Eset透露目前大部分的廠商已修復(fù)了這一漏洞。
外媒的報(bào)道顯示,蘋(píng)果的公司的一名發(fā)言人確認(rèn)他們的部分產(chǎn)品存在Eset的研究人員所發(fā)現(xiàn)漏洞,受影響的產(chǎn)品包括iPad mini 2、iPhone 6、iPhone 6S、 iPhone8、iPhoneXR和MacBook Air 2018。
不過(guò)蘋(píng)果的發(fā)言人同時(shí)表示,他們已經(jīng)修復(fù)了這一漏洞,在去年10月份升級(jí)的macOS、iOS和iPadOS系統(tǒng)中,就修復(fù)了這一漏洞。
關(guān)鍵詞: 博通Wi-Fi芯片