chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

TI生產(chǎn)的低功耗藍牙晶片含有兩個重大的安全漏洞

xPRC_icunion ? 來源:未知 ? 作者:胡薇 ? 2018-11-07 15:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列資安業(yè)者Armis 本周揭露,由德州儀器Texas Instruments,TI)所生產(chǎn)的低功耗藍牙(Bluetooth Low Energy,BLE)晶片含有兩個重大的安全漏洞,成功開采相關漏洞的駭客將可入侵企業(yè)網(wǎng)路,掌控無線AP或散布惡意程式,包括思科、Meraki與Aruba的無線AP都采用了含有漏洞的藍牙晶片,讓全球數(shù)百萬個企業(yè)AP拉警報。

Armis將所發(fā)現(xiàn)的漏洞命名為BLEEDINGBIT,第一個BLEEDINGBIT漏洞影響型號為CC2640及CC2650的TI BLE晶片,成功的開采可能造成BLE堆疊的記憶體損毀,可進一步危害AP的主系統(tǒng),并取得AP的完整控制權(quán),不論是思科或Meraki的AP都采用了這兩款晶片。

第二個BLEEDINGBIT漏洞則是藏匿在型號為CC2540的TI BLE晶片中,該晶片具備無線韌體下載(OAD)功能,以方便韌體更新,雖然該功能主要作為開發(fā)工具,但技術(shù)上來說仍是個后門,將允許近距離駭客存取并安裝惡意韌體。

研究人員表示,此一OAD功能的預設配置并未含有安全機制,無法區(qū)隔可靠或可疑的韌體更新,讓駭客得以濫用該功能并借以滲透企業(yè)網(wǎng)路。

Armis執(zhí)行長Yevgeny Dibrov指出,BLEEDINGBIT讓駭客可無聲無息地入侵企業(yè)網(wǎng)路,還能破壞網(wǎng)路區(qū)段,對企業(yè)安全而言無疑是記警鐘。

TI已經(jīng)修補了第一個漏洞,而思科、Meraki與Aruba也都在周四(11/1)釋出安全更新,Armis則仍在評估BLEEDINGBIT漏洞所影響的范圍。

Armis副總裁Ben Seri表示,目前該公司已確認BLEEDINGBIT漏洞危及網(wǎng)路裝置,但這些晶片可能還被應用在其它型態(tài)的裝置或設備中,從健康照護產(chǎn)業(yè)、工業(yè)、汽車業(yè)到零售業(yè)等,隨著有愈來愈多的連網(wǎng)設備采用諸如BLE等新協(xié)定,相關的安全風險也不容小覷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    462

    文章

    53227

    瀏覽量

    454807
  • ti
    ti
    +關注

    關注

    114

    文章

    8047

    瀏覽量

    217284
  • 藍牙
    +關注

    關注

    116

    文章

    6170

    瀏覽量

    176701

原文標題:重大,TI芯片被爆漏洞!

文章出處:【微信號:icunion,微信公眾號:半導體行業(yè)聯(lián)盟】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計,超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?613次閱讀

    藍牙信道探測,簡單可靠的無線測距方案

    短距離無線標準設備藍牙核心版本 6.0也不例外,這次帶來的重大升級是藍牙信道探測(Bluetooth? Channel Sounding) 信道探測可安全地測量
    發(fā)表于 07-07 14:37

    低功耗藍牙智能門鎖應用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,被越來越多的商家及個人用戶所采用,我們的低功耗藍牙智能門鎖方案,助?傳統(tǒng)門鎖企業(yè),為傳統(tǒng)門鎖賦能??商峁┗谥悄艿凸?b class='flag-5'>藍牙
    發(fā)表于 06-25 09:47

    傳統(tǒng)藍牙低功耗藍牙主要區(qū)別

    傳統(tǒng)藍牙即經(jīng)典藍牙,能夠?qū)崿F(xiàn)音頻傳輸,可傳輸較大文件,功耗較大;BLE藍牙低功耗藍牙,僅支持數(shù)
    發(fā)表于 06-18 16:04

    低功耗、低功耗前端模塊,適用于藍牙?范圍擴展應用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()低功耗、低功耗前端模塊,適用于藍牙?范圍擴展應用相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有低功耗、低功耗前端模塊,適用于
    發(fā)表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍牙</b>?范圍擴展應用 skyworksinc

    低功耗、低功耗前端模塊,適用于藍牙?信號范圍擴展應用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()低功耗、低功耗前端模塊,適用于藍牙?信號范圍擴展應用相關產(chǎn)品參數(shù)、數(shù)據(jù)手冊,更有低功耗、低功耗前端模塊,適用于
    發(fā)表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍牙</b>?信號范圍擴展應用 skyworksinc

    低功耗藍牙網(wǎng)關在智慧工地上的使用

    :形態(tài)可以是多樣的,可以是單獨存在的一工卡,或者是可以跟安全帽集成在一起的集成化標簽等。這種低功耗藍牙標簽,功耗極低,紐扣電池供電,即可工
    發(fā)表于 05-27 14:08

    藍牙低功耗模塊的原理和應用介紹

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,藍牙低功耗模塊在連接各種設備和傳輸數(shù)據(jù)方面發(fā)揮著重要作用。今天將為您介紹藍牙低功耗模塊的工作原理以及其廣泛的應用領域。
    的頭像 發(fā)表于 05-21 15:56 ?708次閱讀

    關于低功耗藍牙連接功耗的評估

    關于低功耗藍牙連接狀態(tài)下的功耗評估,推薦一好用的工具: 對于做低功耗藍牙開發(fā)的小伙伴來說,
    發(fā)表于 04-26 17:10

    低功耗藍牙和經(jīng)典藍牙,到底怎么選?

    經(jīng)典藍牙(Bluetooth Classic)和低功耗藍牙(Bluetooth Low Energy),者有什么區(qū)別?為什么他們都叫“藍牙
    的頭像 發(fā)表于 04-07 16:01 ?1020次閱讀
    <b class='flag-5'>低功耗</b><b class='flag-5'>藍牙</b>和經(jīng)典<b class='flag-5'>藍牙</b>,到底怎么選?

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞生產(chǎn)
    的頭像 發(fā)表于 03-18 18:02 ?735次閱讀

    nRF54L15—藍牙低功耗雙核系統(tǒng)級芯片(SoC)

    nRF54L15 是 nRF54L 系列的首款系統(tǒng)級芯片 (SoC)。它是一款超低功耗藍牙 5.4 SoC,具有同類最佳的新型多協(xié)議無線電和先進的安全功能。nRF54L 系列以更緊湊的封裝將廣受歡迎
    發(fā)表于 03-05 18:17

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一高危遠程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?745次閱讀

    對稱加密技術(shù)有哪些常見的安全漏洞

    對稱加密技術(shù)在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?1021次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設備制造商的安全意識不足 許多物聯(lián)網(wǎng)設備制造商在設計和生產(chǎn)過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發(fā)表于 10-29 13:37 ?1527次閱讀