可劫持iPhone 7的关键WiFi漏洞被曝出

2017 年 10 月 8 日 安全优佳 安小编
点击上方 “安全优佳” 可以订阅哦!

距离此前曝出的Broadpwn漏洞不久,现在又一款利用iPhone 7上Wi-Fi固件的代码执行漏洞被发现。根据Google Apps Zero安全研究人员Gal Beniamini指出,新漏洞漏洞存在于Broadcom WiFi芯片内,类似于Broadpwn。

Gal Beniamini表示,“漏洞利用已经针对iOS 10.2(14C92)上的Wi-Fi固件进行了测试,但应该适用于所有版本的iOS 10.3.3。”

此漏洞编码为CVE-2017-11120,在成功执行漏洞利用后,固件中会植入一个后门,允许通过制作的动作帧向固件发出远程读/写命令,进而可以轻松远程控制Wi-Fi芯片。

据说Broadpwn曾让超过十亿台设备受到影响,但是如果最新的Broadcom WiFi漏洞也会影响到类似的设备数量,威胁显然将是巨大的。

该漏洞使黑客能够远程劫持设备,并被视为严重的安全隐患。所幸Google和Apple在7月已发布了安全更新中进行了修补,用户请尽快检查自己的手机系统升级。

用户请尽快检查自己的手机系统升级

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


登录查看更多
0

相关内容

【哈佛大学】机器学习的黑盒解释性,52页ppt
专知会员服务
168+阅读 · 2020年5月27日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
76+阅读 · 2020年3月10日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Equalization Loss for Long-Tailed Object Recognition
Arxiv
5+阅读 · 2020年4月14日
Conceptualize and Infer User Needs in E-commerce
Arxiv
3+阅读 · 2019年10月8日
Arxiv
7+阅读 · 2018年12月26日
Arxiv
5+阅读 · 2018年5月16日
VIP会员
Top
微信扫码咨询专知VIP会员