数十亿 WIFI 芯片存在数据泄露和流量操控

VSole2021-12-15 05:51:33

导 读

近日,来自达姆施塔特大学、布雷西亚大学、CNIT 和安全移动网络实验室的一组研究人员发现WiFi芯片中的安全漏洞,通过利用这些漏洞来定位设备的蓝牙组件,并提取密码和操纵WiFi芯片上的流量。

详 情

根据专家发表的研究论文,现代移动设备使用独立的无线芯片来管理蓝牙、Wi-Fi 和 LTE 等无线技术。这些芯片共享组件和资源,例如相同的天线或无线频谱,以提高设备的效率,从而降低能耗和通信延迟。利用这些共享资源跨无线芯片边界就可以发起横向提权攻击。

论文展示了从蓝牙芯片到 Wi-Fi 芯片代码执行的横向权限提升。WiFi 芯片会加密网络流量并保存当前的 WiFi 凭据,从而为攻击者提供更多信息。此外,攻击者可以在 Wi-Fi 芯片上执行代码,即使它没有连接到无线网络。在相反的方向,我们观察来自 Wi-Fi 芯片的蓝牙数据包类型。这允许确定蓝牙键盘上的击键时间,从而可以重建键盘上输入的文本。研究人员展示了对部署在数十亿台设备中的Broadcom、Cypress 和 Silicon Labs 芯片的实际共存攻击。

实际共存攻击使研究人员能够实现 WiFi 代码执行、内存读取和拒绝服务。在研究人员设计的攻击场景中,他们首先在蓝牙或 WiFi 芯片上执行代码,然后利用共享内存资源对同一设备上的其他芯片进行横向攻击。

威胁参与者可以通过无线利用未修补或新的安全问题,或滥用本地操作系统固件更新机制来执行代码。下表报告了与研究人员发现的漏洞相关的攻击类型。

专家指出,他们发现的一些漏洞在不改变硬件设计的情况下是无法修复的。

“有些问题只能通过发布新的硬件版本来修补。例如,新固件版本不会从芯片上物理移除共享内存,也不会针对串行协议中的任意抖动进行调整。此外,在不影响数据包协调性能的情况下,无法删除某些数据包计时和元数据。”

研究人员与芯片供应商分享了他们的发现,其中一些已经解决了这些问题。不过,研究人员表示,修复已识别问题的速度缓慢且不充分,而且攻击中最危险的方面在很大程度上仍未得到修复。

虽然代码执行漏洞植根于特定芯片的架构问题并揭示了所需的逆向工程工作,但更普遍的DDoS 和信息泄露攻击可以直接从公开可用的共存规范中衍生出来。无线共存支持基于硬连线芯片间组件的新升级策略。由于攻击向量直接位于芯片之间,因此它绕过了主操作系统。完整的修复将需要重新设计芯片,当前的固件修复并不完整。

芯片流量攻击
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月30日,公安部在京召开“公安心向党 护航新征程”主题新闻发布会,通报全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪举措及总体成效情况,公布十大典型案例。
显然,针对加密流量的威胁检测已经成为政企机构安全防护绕不开的坎儿。张翀斌说,即便是这样,这仍然是一个相当庞大的工程。张翀斌紧急联系了奇安信边界安全团队,他们最新推出了流量解密编排器,想必不在话下。通过上述方案,在原有统一安全监测与运营的基础上,解决了加密流量无法监控与防护的问题。面对这么多的攻击,只要有1次成功了而我们没有发现,对张翀斌带领的团队而言都是不可接受的。
Operation(верность)mercenary:陷阵于东欧平原的钢铁洪流、Bitter组织使用“Dracarys”Android间谍软件……
例如,攻击方可能会使用无人机进行监视、运输非法物品,或通过侵入机场上方的封闭空域造成经济损失。该fuzzer发现了可用于获得根访问权限,目前大疆已修复所有错误。鉴于大疆的实际重要性,本研究的工作重点关注该供应商在 200 克到 1 千克之间的消费级无人机。逆向工程结果证实了这些发现。
纵观2022年,全球重大网络安全事件频发,网络钓鱼、勒索软件、复合攻击等层出不穷,且变得更具危害性,而这些趋势将延续至新的一年。除了广泛针对政府、教育、医疗、商业机构进行攻击,2022第三季度的勒索软件攻击还出现了新的情况。董文辉表示,“腾讯安全今年已经成功处置了200多起复杂攻击的事件。”第三波又通过大量外挂,针对特定的API接口进行攻击。而在腾讯云安全中心,整个流程可以缩短至2个小时以内。
以色列与伊朗两国则持续发生多次网络互袭,网络新战线持续升温。这说明全球网络冲突加剧,国家级网络大战或拉开序幕。2021年上半年,国际方面,统计全球公开披露的勒索病毒攻击事件达1200余起,与2020年全年披露的勒索病毒攻击事件数量基本持平;国内方面,国家工业互联网安全态势感知与风险预警平台监测发现勒索病毒恶意域名的访问量5.05万次,同比增长超过10倍。
未来,经纬信安将以更开放的协作、更高效的创新为用户提供更系统、多场景、安全可靠的优质服务。经纬信安结合用户实际使用场景与业务、数据的安全需求确定刚性需求,基于国家政策与标准确定满足合规要求的安全基线与基础需求。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但与此同时,互联网领域的问题也日益凸显。诸如数据泄漏、勒索软件、黑客攻击等事件层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。
VSole
网络安全专家