91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

TI生產(chǎn)的低功耗藍(lán)牙晶片含有兩個(gè)重大的安全漏洞

xPRC_icunion ? 來源:未知 ? 作者:胡薇 ? 2018-11-07 15:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

以色列資安業(yè)者Armis 本周揭露,由德州儀器Texas Instruments,TI)所生產(chǎn)的低功耗藍(lán)牙(Bluetooth Low Energy,BLE)晶片含有兩個(gè)重大的安全漏洞,成功開采相關(guān)漏洞的駭客將可入侵企業(yè)網(wǎng)路,掌控?zé)o線AP或散布惡意程式,包括思科、Meraki與Aruba的無線AP都采用了含有漏洞的藍(lán)牙晶片,讓全球數(shù)百萬個(gè)企業(yè)AP拉警報(bào)。

Armis將所發(fā)現(xiàn)的漏洞命名為BLEEDINGBIT,第一個(gè)BLEEDINGBIT漏洞影響型號(hào)為CC2640及CC2650的TI BLE晶片,成功的開采可能造成BLE堆疊的記憶體損毀,可進(jìn)一步危害AP的主系統(tǒng),并取得AP的完整控制權(quán),不論是思科或Meraki的AP都采用了這兩款晶片。

第二個(gè)BLEEDINGBIT漏洞則是藏匿在型號(hào)為CC2540的TI BLE晶片中,該晶片具備無線韌體下載(OAD)功能,以方便韌體更新,雖然該功能主要作為開發(fā)工具,但技術(shù)上來說仍是個(gè)后門,將允許近距離駭客存取并安裝惡意韌體。

研究人員表示,此一OAD功能的預(yù)設(shè)配置并未含有安全機(jī)制,無法區(qū)隔可靠或可疑的韌體更新,讓駭客得以濫用該功能并借以滲透企業(yè)網(wǎng)路。

Armis執(zhí)行長(zhǎng)Yevgeny Dibrov指出,BLEEDINGBIT讓駭客可無聲無息地入侵企業(yè)網(wǎng)路,還能破壞網(wǎng)路區(qū)段,對(duì)企業(yè)安全而言無疑是記警鐘。

TI已經(jīng)修補(bǔ)了第一個(gè)漏洞,而思科、Meraki與Aruba也都在周四(11/1)釋出安全更新,Armis則仍在評(píng)估BLEEDINGBIT漏洞所影響的范圍。

Armis副總裁Ben Seri表示,目前該公司已確認(rèn)BLEEDINGBIT漏洞危及網(wǎng)路裝置,但這些晶片可能還被應(yīng)用在其它型態(tài)的裝置或設(shè)備中,從健康照護(hù)產(chǎn)業(yè)、工業(yè)、汽車業(yè)到零售業(yè)等,隨著有愈來愈多的連網(wǎng)設(shè)備采用諸如BLE等新協(xié)定,相關(guān)的安全風(fēng)險(xiǎn)也不容小覷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54083

    瀏覽量

    467069
  • ti
    ti
    +關(guān)注

    關(guān)注

    114

    文章

    8074

    瀏覽量

    219451
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    119

    文章

    6336

    瀏覽量

    178924

原文標(biāo)題:重大,TI芯片被爆漏洞!

文章出處:【微信號(hào):icunion,微信公眾號(hào):半導(dǎo)體行業(yè)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深入探究CC2540F128/F256:低功耗藍(lán)牙單芯片解決方案

    片上系統(tǒng)(SoC)。它有兩個(gè)版本,即CC2540F128和CC2540F256,分別配備128KB和256KB的閃存,結(jié)合TI藍(lán)牙
    的頭像 發(fā)表于 01-06 10:15 ?609次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    TI CC2642R BLE 5.2低功耗藍(lán)牙模塊:以核心芯片驅(qū)動(dòng)智能連接革新

    在物聯(lián)網(wǎng)與智能設(shè)備高速發(fā)展的時(shí)代,低功耗藍(lán)牙(BLE)技術(shù)憑借其低功耗、高可靠性和廣泛兼容性,成為連接設(shè)備與云端的核心紐帶。作為TI(德州儀器)與飛易通科技聯(lián)合推出的明星產(chǎn)品, FSC
    的頭像 發(fā)表于 12-18 15:41 ?644次閱讀

    藍(lán)牙鑰匙在車聯(lián)網(wǎng)中的創(chuàng)新實(shí)踐:低功耗藍(lán)牙模塊驅(qū)動(dòng)智能出行

    目錄 藍(lán)牙鑰匙常見應(yīng)用 住宅門禁系統(tǒng) 酒店客房門鎖 辦公場(chǎng)所門禁 汽車車門鎖 藍(lán)牙鑰匙優(yōu)點(diǎn)如下 便捷性 安全性 可擴(kuò)展性 個(gè)性化定制 飛易通藍(lán)牙無感開鎖典型方案 系統(tǒng)構(gòu)成與工作流程
    的頭像 發(fā)表于 12-15 17:11 ?591次閱讀
    <b class='flag-5'>藍(lán)牙</b>鑰匙在車聯(lián)網(wǎng)中的創(chuàng)新實(shí)踐:<b class='flag-5'>低功耗</b><b class='flag-5'>藍(lán)牙</b>模塊驅(qū)動(dòng)智能出行

    低功耗藍(lán)牙的 RoHS 和 REACH 認(rèn)證-模塊篇

    模塊有符合 RoHS 豁免條款的部件,需同步準(zhǔn)備豁免證明文件。 REACH 認(rèn)證REACH 管控歐盟市場(chǎng)上化學(xué)物質(zhì)及其制品,低功耗藍(lán)牙模塊的外殼塑料、電路板涂層等含有的化學(xué)物質(zhì)均需符合其要求,流程如下
    發(fā)表于 11-17 15:39

    低功耗藍(lán)牙定位模塊

    感算商城聯(lián)合知名方案公司推出了可用于可穿戴設(shè)備和物聯(lián)網(wǎng)項(xiàng)目。單面表貼設(shè)計(jì)和板載藍(lán)牙天線可以極大地促進(jìn)物聯(lián)網(wǎng)項(xiàng)目的快速部署。 首次具備無線功能,支持藍(lán)牙 5.0,并能夠以低功耗運(yùn)行。 藍(lán)牙
    發(fā)表于 10-23 14:01

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1163次閱讀

    藍(lán)牙信道探測(cè),簡(jiǎn)單可靠的無線測(cè)距方案

    短距離無線標(biāo)準(zhǔn)設(shè)備藍(lán)牙核心版本 6.0也不例外,這次帶來的重大升級(jí)是藍(lán)牙信道探測(cè)(Bluetooth? Channel Sounding) 信道探測(cè)可安全地測(cè)量
    發(fā)表于 07-07 14:37

    低功耗藍(lán)牙智能門鎖應(yīng)用

    智能門鎖,作為智能家居不可或缺的一部分,因其更好的便捷性與安全性,被越來越多的商家及個(gè)人用戶所采用,我們的低功耗藍(lán)牙智能門鎖方案,助?傳統(tǒng)門鎖企業(yè),為傳統(tǒng)門鎖賦能??商峁┗谥悄艿凸?b class='flag-5'>藍(lán)牙
    發(fā)表于 06-25 09:47

    低功耗低功耗前端模塊,適用于藍(lán)牙?范圍擴(kuò)展應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()低功耗、低功耗前端模塊,適用于藍(lán)牙?范圍擴(kuò)展應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有低功耗、低功耗前端模塊,適用于
    發(fā)表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍(lán)牙</b>?范圍擴(kuò)展應(yīng)用 skyworksinc

    低功耗低功耗前端模塊,適用于藍(lán)牙?信號(hào)范圍擴(kuò)展應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()低功耗、低功耗前端模塊,適用于藍(lán)牙?信號(hào)范圍擴(kuò)展應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有低功耗、低功耗前端模塊,適用于
    發(fā)表于 06-06 18:30
    <b class='flag-5'>低功耗</b>、<b class='flag-5'>低功耗</b>前端模塊,適用于<b class='flag-5'>藍(lán)牙</b>?信號(hào)范圍擴(kuò)展應(yīng)用 skyworksinc

    低功耗藍(lán)牙網(wǎng)關(guān)在智慧工地上的使用

    :形態(tài)可以是多樣的,可以是單獨(dú)存在的一個(gè)工卡,或者是可以跟安全帽集成在一起的集成化標(biāo)簽等。這種低功耗藍(lán)牙標(biāo)簽,功耗極低,紐扣電池供電,即可工
    發(fā)表于 05-27 14:08

    藍(lán)牙低功耗模塊的原理和應(yīng)用介紹

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,藍(lán)牙低功耗模塊在連接各種設(shè)備和傳輸數(shù)據(jù)方面發(fā)揮著重要作用。今天將為您介紹藍(lán)牙低功耗模塊的工作原理以及其廣泛的應(yīng)用領(lǐng)域。 藍(lán)
    的頭像 發(fā)表于 05-21 15:56 ?1254次閱讀

    關(guān)于低功耗藍(lán)牙連接功耗的評(píng)估

    關(guān)于低功耗藍(lán)牙連接狀態(tài)下的功耗評(píng)估,推薦一個(gè)好用的工具: 對(duì)于做低功耗藍(lán)牙開發(fā)的小伙伴來說,
    發(fā)表于 04-26 17:10

    低功耗藍(lán)牙和經(jīng)典藍(lán)牙,到底怎么選?

    經(jīng)典藍(lán)牙(Bluetooth Classic)和低功耗藍(lán)牙(Bluetooth Low Energy),者有什么區(qū)別?為什么他們都叫“藍(lán)牙
    的頭像 發(fā)表于 04-07 16:01 ?1612次閱讀
    <b class='flag-5'>低功耗</b><b class='flag-5'>藍(lán)牙</b>和經(jīng)典<b class='flag-5'>藍(lán)牙</b>,到底怎么選?