女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

TI生產的低功耗藍牙晶片含有兩個重大的安全漏洞

xPRC_icunion ? 來源:未知 ? 作者:胡薇 ? 2018-11-07 15:44 ? 次閱讀

以色列資安業者Armis 本周揭露,由德州儀器Texas Instruments,TI)所生產的低功耗藍牙(Bluetooth Low Energy,BLE)晶片含有兩個重大的安全漏洞,成功開采相關漏洞的駭客將可入侵企業網路,掌控無線AP或散布惡意程式,包括思科、Meraki與Aruba的無線AP都采用了含有漏洞的藍牙晶片,讓全球數百萬個企業AP拉警報。

Armis將所發現的漏洞命名為BLEEDINGBIT,第一個BLEEDINGBIT漏洞影響型號為CC2640及CC2650的TI BLE晶片,成功的開采可能造成BLE堆疊的記憶體損毀,可進一步危害AP的主系統,并取得AP的完整控制權,不論是思科或Meraki的AP都采用了這兩款晶片。

第二個BLEEDINGBIT漏洞則是藏匿在型號為CC2540的TI BLE晶片中,該晶片具備無線韌體下載(OAD)功能,以方便韌體更新,雖然該功能主要作為開發工具,但技術上來說仍是個后門,將允許近距離駭客存取并安裝惡意韌體。

研究人員表示,此一OAD功能的預設配置并未含有安全機制,無法區隔可靠或可疑的韌體更新,讓駭客得以濫用該功能并借以滲透企業網路。

Armis執行長Yevgeny Dibrov指出,BLEEDINGBIT讓駭客可無聲無息地入侵企業網路,還能破壞網路區段,對企業安全而言無疑是記警鐘。

TI已經修補了第一個漏洞,而思科、Meraki與Aruba也都在周四(11/1)釋出安全更新,Armis則仍在評估BLEEDINGBIT漏洞所影響的范圍。

Armis副總裁Ben Seri表示,目前該公司已確認BLEEDINGBIT漏洞危及網路裝置,但這些晶片可能還被應用在其它型態的裝置或設備中,從健康照護產業、工業、汽車業到零售業等,隨著有愈來愈多的連網設備采用諸如BLE等新協定,相關的安全風險也不容小覷。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    459

    文章

    52276

    瀏覽量

    437350
  • ti
    ti
    +關注

    關注

    113

    文章

    8021

    瀏覽量

    214453
  • 藍牙
    +關注

    關注

    116

    文章

    6043

    瀏覽量

    173351

原文標題:重大,TI芯片被爆漏洞!

文章出處:【微信號:icunion,微信公眾號:半導體行業聯盟】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    低功耗低功耗前端模塊,適用于藍牙?范圍擴展應用 skyworksinc

    電子發燒友網為你提供()低功耗、低功耗前端模塊,適用于藍牙?范圍擴展應用相關產品參數、數據手冊,更有低功耗、低功耗前端模塊,適用于
    發表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍牙</b>?范圍擴展應用 skyworksinc

    低功耗低功耗前端模塊,適用于藍牙?信號范圍擴展應用 skyworksinc

    電子發燒友網為你提供()低功耗、低功耗前端模塊,適用于藍牙?信號范圍擴展應用相關產品參數、數據手冊,更有低功耗、低功耗前端模塊,適用于
    發表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍牙</b>?信號范圍擴展應用 skyworksinc

    低功耗藍牙網關在智慧工地上的使用

    :形態可以是多樣的,可以是單獨存在的一工卡,或者是可以跟安全帽集成在一起的集成化標簽等。這種低功耗藍牙標簽,功耗極低,紐扣電池供電,即可工
    發表于 05-27 14:08

    藍牙低功耗模塊的原理和應用介紹

    隨著物聯網技術的快速發展,藍牙低功耗模塊在連接各種設備和傳輸數據方面發揮著重要作用。今天將為您介紹藍牙低功耗模塊的工作原理以及其廣泛的應用領域。
    的頭像 發表于 05-21 15:56 ?202次閱讀

    關于低功耗藍牙連接功耗的評估

    關于低功耗藍牙連接狀態下的功耗評估,推薦一好用的工具: 對于做低功耗藍牙開發的小伙伴來說,
    發表于 04-26 17:10

    低功耗藍牙和經典藍牙,到底怎么選?

    經典藍牙(Bluetooth Classic)和低功耗藍牙(Bluetooth Low Energy),者有什么區別?為什么他們都叫“藍牙
    的頭像 發表于 04-07 16:01 ?535次閱讀
    <b class='flag-5'>低功耗</b><b class='flag-5'>藍牙</b>和經典<b class='flag-5'>藍牙</b>,到底怎么選?

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞生產
    的頭像 發表于 03-18 18:02 ?359次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一高危遠程代碼執行漏洞(CVE-20
    的頭像 發表于 02-10 09:17 ?471次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?575次閱讀

    物聯網系統的安全漏洞分析

    設備制造商的安全意識不足 許多物聯網設備制造商在設計和生產過程中,往往忽視了安全問題,導致設備存在先天性的安全漏洞。這些漏洞可能包括弱密碼
    的頭像 發表于 10-29 13:37 ?1116次閱讀

    物聯網系統中常用的低功耗自組網無線傳輸方案(三)_藍牙芯片篇

    01 物聯網系統中為什么要使用藍牙芯片 物聯網系統中使用藍牙芯片的原因主要基于藍牙芯片在連接性能、數據傳輸、功耗、安全性以及應用靈活性等方面
    的頭像 發表于 09-29 17:11 ?1214次閱讀
    物聯網系統中常用的<b class='flag-5'>低功耗</b>自組網無線傳輸方案(三)_<b class='flag-5'>藍牙</b>芯片篇

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?463次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    藍牙低功耗樹形結構網絡

    電子發燒友網站提供《藍牙低功耗樹形結構網絡.pdf》資料免費下載
    發表于 09-26 10:52 ?0次下載
    <b class='flag-5'>藍牙</b><b class='flag-5'>低功耗</b>樹形結構網絡

    低功耗藍牙-無效的連接請求

    電子發燒友網站提供《低功耗藍牙-無效的連接請求.pdf》資料免費下載
    發表于 09-20 11:22 ?0次下載
    <b class='flag-5'>低功耗</b><b class='flag-5'>藍牙</b>-無效的連接請求

    低功耗藍牙安全配對外設可能無法與中央器件連接

    電子發燒友網站提供《低功耗藍牙安全配對外設可能無法與中央器件連接.pdf》資料免費下載
    發表于 09-03 11:46 ?0次下載
    <b class='flag-5'>低功耗</b><b class='flag-5'>藍牙</b><b class='flag-5'>安全</b>配對外設可能無法與中央器件連接