资讯
2017-04-06 11:22 来源:手游巴士 作者:某年某月
用手机看
如果你还没有将设备升级到 iOS 10.3.1 的话,那么现在是个机会了。因为不久前发布的 iOS 10.3.1,修复了 iPhone 中博通 Wi-Fi 芯片的一个重大安全漏洞,该安全漏洞可能会使在 Wi-Fi 范围内的攻击者在智能手机上注入并运行代码。
Google Project Zero 的安全研究部门负责人 Gal Beniamini 详细介绍了这个安全漏洞,据悉它会影响 iPhone 5 和更新的机型,以及谷歌的 Nexus 和一些三星 Galaxy 的机型。由于博通的 Wi-Fi 系统芯片,或 SoC 被用于许多移动设备,所以其它智能手机和平板电脑也很容易受到攻击。
据 Beniamini 介绍,涉及到与无线漫游支持相关的堆栈缓冲区溢出的攻击有两种。另一个攻击涉及 TDLS,它允许网络上的设备直接互相共享数据,而不是首先通过 WiFi 基站发回数据。
考虑到WiFi信号的传播距离,黑客可以通过寻找无线信号来锁定 iPhone、iPad 和其它的移动设备。咖啡店,商店等公共场所也将成为黑客的目标区域。
根据 Beniamini 的研究,博通的 Wi-Fi SoC“缺乏基本的漏洞利用缓和,例如堆栈式cookies、安全的断开连接”,也没有使用可用的内存保护功能。
幸运的是,苹果通过 iOS 10.3.1 更新修补了博通的安全漏洞。
2017-04-06 胜骅科技成为CGL协办品牌,舞立方开启全民拼手速时代
2017-04-06 5000万不签明星去签游戏制作人,卓越游戏闹哪样?
2017-04-06 微软发新款 iMessage应用 吃喝玩乐就用它
2017-04-06 再谈苹果定制GPU 节省成本提高性能赢未来
2017-04-06 华为蓝绿厂自愧不如 三星去年营销费用达102亿美元
2017-04-06 iOS 10.3.1修复博通Wi-Fi芯片重大安全漏洞
2017-04-06 8K显示器买来是废品? 戴尔:更多高端显卡将支持
2017-04-06 苹果所提议WebGPU浏览器引擎发布新样本
2017-04-06 Chrome存大问题 检查网站“安全”实际不一定安全
2017-04-06 苹果过去几年正在大量招聘名校MBA毕业生
2017-04-06 戴尔 Precision 7520 / 5520 高性能 Linux 移动工作站
2017-04-06 App Store里GIF应用超级有趣 比如说这一个
2017-04-06 SpaceX重复使用火箭省了多少成本:一半还多
2017-04-06 益玩游戏首部宣传片:益心打造精品手游
2017-04-05 今日App:人气网红“八分音符酱”官方原装
2017-04-05 分析认为iPhone 8售价可能会低于1000美元
2017-04-05 Android版Apple Music更新 换上iOS 10风格
2017-04-05 迪拜购物中心零售店将开业:艺术画廊惊艳
2017-04-05 三星旗舰S8高配6GB将有国行版 报价7000元
2017-04-05 苹果高管简谈外部GPU技术 这说明了什么
2017-04-05 完美“替补” 不少旧iPad Air零件适配新iPad
2017-04-05 Mac活跃用户数已达1亿:苹果电脑是赚钱的
2017-04-05 根本不怕划痕 具备自愈能力的智能手机2020年问世
2017-04-05 《大地秘境》扩张领土才是一切发展的基础
2017-04-05 苹果计划给Magic Keyboard整合Touch Bar
手游巴士
手游巴士