苹果iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞

简介:

如果你还没有将设备升级到 iOS 10.3.1 的话,那么现在是个机会了。因为不久前发布的 iOS 10.3.1,修复了 iPhone 中博通 Wi-Fi 芯片的一个重大安全漏洞,该安全漏洞可能会使在 Wi-Fi 范围内的攻击者在智能手机上注入并运行代码。

Google Project Zero 的安全研究部门负责人 Gal Beniamini 详细介绍了这个安全漏洞,据悉它会影响 iPhone 5 和更新的机型,以及谷歌的 Nexus 和一些三星 Galaxy 的机型。由于博通的 Wi-Fi 系统芯片,或 SoC 被用于许多移动设备,所以其它智能手机和平板电脑也很容易受到攻击。

据 Beniamini 介绍,涉及到与无线漫游支持相关的堆栈缓冲区溢出的攻击有两种。另一个攻击涉及 TDLS,它允许网络上的设备直接互相共享数据,而不是首先通过 WiFi 基站发回数据。

考虑到WiFi信号的传播距离,黑客可以通过寻找无线信号来锁定 iPhone、iPad 和其它的移动设备。咖啡店,商店等公共场所也将成为黑客的目标区域。

根据 Beniamini 的研究,博通的 Wi-Fi SoC“缺乏基本的漏洞利用缓和,例如堆栈式cookies、安全的断开连接”,也没有使用可用的内存保护功能。

幸运的是,苹果通过 iOS 10.3.1 更新修补了博通的安全漏洞。



   


 


  

本文转自d1net(转载)

目录
相关文章
|
22天前
|
iOS开发 开发者
【教程】苹果 iOS 证书制作教程
【教程】苹果 iOS 证书制作教程
|
22天前
|
iOS开发 开发者
苹果iOS App Store上架操作流程详解:从开发者账号到应用发布
很多开发者在开发完iOS APP、进行内测后,下一步就面临上架App Store,不过也有很多同学对APP上架App Store的流程不太了解,下面我们来说一下iOS APP上架App Store的具体流程,如有未涉及到的部分,大家可以及时咨询,共同探讨。
|
8月前
|
存储 网络安全 数据安全/隐私保护
最新版 苹果 IOS AppStore证书申请全流程 包括p12文件
最新版 苹果 IOS AppStore证书申请全流程 包括p12文件
|
13天前
|
前端开发 JavaScript 程序员
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
HBuilderX使用mac打包ios应用提示苹果根证书没有安装
4 0
|
8月前
|
存储 数据安全/隐私保护 iOS开发
iOS创建苹果证书、制作p12证书流程
iOS创建苹果证书、制作p12证书流程
|
22天前
|
iOS开发 开发者
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布
苹果 iOS App Store 上架操作流程详解:从开发者账号到应用发布
|
8月前
|
Linux 数据安全/隐私保护 iOS开发
ios苹果app上架流程
ios苹果app上架流程
|
8月前
|
存储 数据安全/隐私保护 iOS开发
2022最新苹果iOS证书制作教程
2022最新苹果iOS证书制作教程
|
8月前
|
iOS开发 开发者
苹果iOS App Store上架操作流程
苹果iOS App Store上架操作流程
|
8月前
|
开发工具 Android开发 C语言
IOS APP开发:苹果app从开发到上架教程详解
IOS APP开发:苹果app从开发到上架教程详解

相关实验场景

更多