蘋果iOS 10.3.1修復博通Wi-Fi芯片重大安全漏洞

如果你還沒有將設備升級到 iOS 10.3.1 的話,那么現在是個機會了。因為不久前發布的 iOS 10.3.1,修復了 iPhone 中博通 Wi-Fi 芯片的一個重大安全漏洞,該安全漏洞可能會使在 Wi-Fi 范圍內的攻擊者在智能手機上注入并運行代碼。

Google Project Zero 的安全研究部門負責人 Gal Beniamini 詳細介紹了這個安全漏洞,據悉它會影響 iPhone 5 和更新的機型,以及谷歌的 Nexus 和一些三星 Galaxy 的機型。由于博通的 Wi-Fi 系統芯片,或 SoC 被用于許多移動設備,所以其它智能手機和平板電腦也很容易受到攻擊。

據 Beniamini 介紹,涉及到與無線漫游支持相關的堆棧緩沖區溢出的攻擊有兩種。另一個攻擊涉及 TDLS,它允許網絡上的設備直接互相共享數據,而不是首先通過 WiFi 基站發回數據。

考慮到WiFi信號的傳播距離,黑客可以通過尋找無線信號來鎖定 iPhone、iPad 和其它的移動設備。咖啡店,商店等公共場所也將成為黑客的目標區域。

根據 Beniamini 的研究,博通的 Wi-Fi SoC“缺乏基本的漏洞利用緩和,例如堆棧式cookies、安全的斷開連接”,也沒有使用可用的內存保護功能。

幸運的是,蘋果通過 iOS 10.3.1 更新修補了博通的安全漏洞。



? ?


?


??

本文轉自d1net(轉載)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/281445.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/281445.shtml
英文地址,請注明出處:http://en.pswp.cn/news/281445.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

計算機開機跳過硬盤檢查,如何設置開機跳過檢測硬盤

如何設置開機跳過檢測硬盤導讀:很多win用戶都想設置開機跳過檢測硬盤,能夠更加快速的進入系統,今天百分網小編給大家整理出了方法。1、系統的問題系統解決在Windows界面下,通過“磁盤碎片整理”程序來完成。首先啟動“CMD”鍵入“…

CLIENT系列、OFFSET系列、SCROLL系列

一、client系列 clientWidth/clientHeight 是我們設置的寬和高加上內邊距(沒有邊框) clientLeft/clientTop  就是我們設置的邊框值 二、offset系列 offsetWidth/offsetHeight  是我們設置的寬和高加上內邊距,加上邊框 offsetLeft/offs…

臺積電放大招:甩開英特爾 7nm和5nm芯片將誕生

北京時間1月20日消息,據科技網站AppleInsider報道,近幾年來臺積電的發展勢頭相當猛,該公司總裁兼聯合CEO劉德音(Mark Liu)在最近的投資者會議中表示,預計今年年末公司就將正式量產10nm晶圓。此外,臺積電7nm研發一如預期…

01: 實現注冊登錄功能

目錄:抽屜項目之js最佳實踐 01: 實現注冊登錄功能 02: 實現發布帖子功能 03: 將帖子展示到頁面、點贊 04: 層級評論 目錄: 1.1 顯示、隱藏 "登錄/注冊" 菜單1.2 注冊功能1.3 登錄功能1.4 獲取當前用戶數量1.1 顯示、隱藏 "登錄/注冊"…

計算機系統怎么算頁面大小,電腦網頁的設計尺寸是多少

電腦網頁的設計尺寸是多少剛入門的網頁設計師可能對電腦網頁的設計尺寸大小存在疑問,以下百分網小編整理的電腦網頁的設計尺寸,希歡迎閱讀!  對大于30W臺客戶端用戶進行測試,得到的測試數據如下(數據來源于網絡):安全分辨率為10…

Array 的一些常用 API

unshift、push、shift、pop 這4個方法都會改變原數組unshift() 從前面添加元素,push() 從后面追加元素,返回數組長度shift() 刪除第0個元素,pop() 刪除最后一個元素,返回被刪除的元素slice 不改變原數組slice(m, n)返回原數組索引…

Ovum觀察:運營商通信PaaS發展趨勢強勁

近日在佛羅里達州奧蘭多市舉行的Genband公司Perspectives16會議上,一個首要議題是在通信領域應對OTT威脅。 這場會議的主旨側重于電信運營商和其他服務提供商如何應對日益嚴重的威脅,不過似乎這樣的討論有些晚了,因為許多大型運營商已經找到了…

WPF 托盤閃爍

WPF 托盤閃爍控件名:NotifyIcon作者:WPFDevelopersOrg - 弈虎、驚鏵原文鏈接: https://github.com/WPFDevelopersOrg/WPFDevelopers框架使用大于等于.NET40。Visual Studio 2022。項目使用 MIT 開源許可協議。接著上一篇基礎托盤。新增如下…

電機與系統計算機仿真作業,北郵計算機仿真期末大作業.docx

文檔介紹:EvaluationWarning:ThedocumentwascreatedwithSpire..I瑋涼爰p電大摩《計算機仿真》MATLAB課程設計報告學院: 自動化學院 專業: 自動化專業 班級: 2010211411姓名: 韓思宇 學號: 10212006 2013年01月14日轉子繞線機控制系統綜合仿真摘要:轉子繞線機的控制系…

Software License Manager

slmgr -ilc lenovo.xrm-ms slmgr -ipk lenovo-lenovo-lenovo-lenovo-lenovo轉載于:https://www.cnblogs.com/cuthead/p/license.html

Sqlserver數據庫還原一直顯示“正在還原…”解決方法

今天在Sqlerver還原數據庫時一直就卡在那里提示“正在還原…”的狀態,此時無法操作數據庫,下面我來給大家介紹解決些問題的方法解決方法: 代碼如下復制代碼 RESTORE DATABASE demo FROM DISK D:/demo.bak WITH MOVE demo TO d:/demo.mdf, MOVE dem…

Information Retrieval 倒排索引 學習筆記

一,問題描述 在Shakespeare文集(有很多文檔Document)中,尋找哪個文檔包含了單詞“Brutus”和"Caesar",且不包含"Calpurnia"。這其實是一個查詢操作(Boolean Queries)。 在U…

計算機地址欄搜索不了網,我的電腦地址欄不見了怎么辦 地址欄不見了如何解決...

導語:小編對電腦是比較癡迷的,因此喜歡在自己的電腦上進行各種操作,也經常會碰到一些問題。今天要為大家介紹的是在我的電腦地址欄不見了之后怎么辦,熟悉電腦的朋友都能夠了解。在我的電腦主界面里面,有一個地址欄&…

實踐App內存優化:如何有序地做內存分析與優化

由于項目里之前線上版本出現過一定比例的OOM,雖然比例并不大,但是還是暴露了一定的問題,所以打算對我們App分為幾個步驟進行內存分析和優化,當然內存的優化是個長期的過程,不是一兩個版本的事,每個版本都需要收集線上內…

php OpenSSL 加解密

2018-1-6 17:10:19 星期六 1 $data 123456;2 $openssl_method AES-256-CBC;3 $openssl_iv_length openssl_cipher_iv_length($openssl_method);4 $openssl_iv openssl_random_pseudo_bytes($openssl_iv_length);5 $openssl_password openssl_random_pseudo_bytes(16);6 7 …

前端應該掌握的網絡知識(1)

1、客戶端:通過發送請求獲取服務器資源的web瀏覽器等。 2、TCP/IP協議族按層次分為:應用層、傳輸層、網絡層和數據鏈路層。 應用層決定了向用戶提供應用服務時通信的活動。比如:FTP(文本傳輸協議)和DNS(域名…

WinForm(十四)窗體滾動日志

在桌面程序里,一般日志記錄到文件里就可以了,但有的時間,也需要在窗體上動態滾動顯示,這時,就需要引入日志框架了。這里引入的依舊是NLog(在我的Mini API系統里,用的也是NLog)。首先…

xp計算機找不到音量調節,WinXP電腦沒聲音且小喇叭不見了如何解決?

有用戶在使用電腦聽音樂的時候,突然發現電腦沒有聲音了,本來以為只是被禁了音,想著調節音量即可解決問題。但是當他想要點開音量小喇叭的時候,發現桌面任務欄通知區域的小喇叭不見了,這該怎么辦呢?下面小編…

2018-2019-1 20165211 實驗四 外設驅動程序設計

2018-2019-1 20165211 實驗四 外設驅動程序設計 任務一 1.實驗要求 學習資源中全課中的“hqyj.嵌入式Linux應用程序開發標準教程.pdf”中的第十一章 提交康奈爾筆記的照片(可以多張) 2. 任務完成 任務二 1. 實驗要求 在Ubuntu完成資源中全課中的“hqyj.嵌…

《ASP.NET Core 6框架揭秘》實例演示[31]:路由高階用法

ASP.NET的路由是通過EndpointRoutingMiddleware和EndpointMiddleware這兩個中間件協作完成的,它們在ASP.NET平臺上具有舉足輕重的地位,MVC和gRPC框架,Dapr的Actor和發布訂閱編程模式都建立在路由系統之上。Minimal API更是將提升到了前所未有…