番茄花园

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 633|回复: 0

[业界资讯] 安全专家:62亿台设备受影响 黑客无需点击可破解WiFi

[复制链接]
发表于 2019-1-20 17:51:06 | 显示全部楼层 |阅读模式
  根据Embedi安全研究专家Denis Selianin今天披露的报告, Marvell Avastar 88W8897无线芯片组固件存在安全漏洞,导致全球数十亿台使用该芯片的笔记本、智能手机、游戏设备、路由器和物联网设备存在安全隐患。
  在报告中,Selianin描述了如何在不需要用户任何交互的情况下,利用88W8897无线芯片组上安装的ThreadX固件来执行恶意代码。ThreadX是一种实时操作系统(RTOS),已经作为数十亿台设备的固件。
12242527_38844d02f4b871b_thumb.jpg

  研究人员选择这款WiFi SoC(system-on-a-chip),是因为88W8897是目前市场上最受欢迎的WiFi芯片组之一,被广泛部署于PlayStation 4、 Xbox One、 Valve SteamLink直播设备等等。
  Selianin表示:“我已经设法在该固件的部分代码中发现了4个内存损坏问题。发现的漏洞之一就是ThreadX块池溢出的特殊情况。在扫描可用网络时,无需用户交互即可触发此漏洞。”研究人员说,扫描新WiFi网络的固件功能每五分钟自动启动一次,这使得入侵变得非常简单。攻击者所要做的就是向任何使用Marvell Avastar WiFi芯片组的设备发送格式错误的WiFi数据包,等到该功能启动,执行恶意代码并接管设备。
12242527_b1960f7e46978fc_thumb.jpg

12242527_49f7144f5cdc0f6_thumb.jpg

12242527_a77677e05750925_thumb.jpg

12242527_e5546786111fb86_thumb.jpg

12242527_93cd76578a35266_thumb.jpg

12242527_031efe56bc31aa6_thumb.jpg

12242527_1a635b30d8d3a12_thumb.jpg

12242527_155329297f34462_thumb.jpg

12242527_e39a2c0c35d0e4e_thumb.jpg

12242527_0191edb3cbd0936_thumb.jpg

12242527_3f4712c55c5c0c1_thumb.jpg



您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表