国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

藍牙“BrakTooth”漏洞可能會影響數十億臺設備

imccl / 3287人閱讀

摘要:漏洞影響了包括英特爾高通和德州儀器在內的家供應商的款藍牙芯片組,專家估計可能有多種商業產品受到影響。建議使用者密切關注藍牙連接行為,并在確認有更新補丁時及時更新修補漏洞。

被稱為BrakTooth的漏洞正在影響在來自十多個供應商的片上系統(SoC)電路上實現的藍牙堆棧。這一系列問題影響了從消費電子產品到工業設備的各種設備。相關風險范圍從拒絕服務、設備死鎖到任意代碼執行。

受影響的產品種類繁多

新加坡科技設計大學的研究人員發布了有關BrakTooth的詳細信息,這是商業藍牙堆棧中的一個新的安全漏洞系列,他們的名字來自挪威語“Brak”,翻譯為“崩潰”。

BrakTooth 漏洞影響了包括英特爾、高通和德州儀器在內的11家供應商的13款藍牙芯片組,專家估計可能有1,400多種商業產品受到影響。

BT SoC 供應商 ****BT SoC ****套件 / 產品 ****樣本代碼 ****
英特爾 (BT 5.2)AX200筆記本電腦 Forge15-RN.A
高通 (BT 5.2)WCN3990小米 Pocophone F1N.A
Texas Instruments (BT 5.1)CC2564CCC256XCQFN-EMSPPDMMultiDemo
珠海捷力科技(BT 5.1)AC6366CAC6366C_DEMO_V1.0app_keyboard
賽普拉斯 (BT 5.0)CYW20735B1CYW920735Q60EVB-01rfcomm_serial_port
Bluetrum Technology (BT 5.0)AB5301AAB32VG1默認
珠海捷力科技 (BT 5.0)AC6925CXY-WRBT 模塊N.A
炬力 (BT 5.0)ATS281X小米 MDZ-36-DBN.A
珠海捷力科技 (BT 4.2)AC6905XBT 音頻接收器N.A
樂鑫 (BT 4.2)ESP32ESP-WROVER-KITbt_spp_acceptor
哈曼國際 (BT 4.1)JX25XJBL TUNE500BTN.A
高通 (BT 4.0)CSR 8811Laird DVK-BT900-SAvspspp.server.at
Silabs (BT 3.0+HS)WT32iDKWT32I-Aai-6.3.0-1149

深入研究后,研究人員發現超過1,400個產品列表受到BrakTooth的影響,該列表包括但不限于以下類型的設備:

智能手機

信息娛樂系統

筆記本電腦和臺式機系統

音頻設備(揚聲器、耳機)

家庭娛樂系統

鍵盤

玩具

工業設備(例如可編程邏輯控制器 - PLC)

考慮到受影響的產品種類繁多,準確估計BrakTooth漏洞可能影響數十億臺設備。

研究人員表示,與BrakTooth安全漏洞集相關的風險范圍包括通過破壞設備固件而導致的拒絕服務(DoS),或藍牙通信出現死鎖狀態,以及任意代碼執行。

要想發起BrakTooth攻擊,需要一個ESP32開發工具包、一個定制的鏈路管理協議(Link Manager Protocol, LMP)固件和一臺計算機來運行概念驗證(proof-of-concept, PoC)工具。

以下是已知受影響供應商的列表:

圖片1.png

BrakTooth攻擊場景

圖片2.png

研究人員發現了漏洞的三種主要攻擊場景,其中最嚴重的會導致物聯網 (IoT) 設備上的 ACE。

1.智能家居設備的任意代碼執行

在BrakTooth的16個漏洞中,其中一個被跟蹤為CVE-2021-28139,它的風險比其他漏洞更高,因為它允許任意代碼執行。

該漏洞影響帶ESP32 SoC電路的設備,該電路在許多用于家庭或工業自動化的物聯網設備中使用。ESP32 SoC是一系列低成本、低功耗、集成Wi-Fi和雙模藍牙的SoC微控制器,由供應商Espressif提供。這些常見于用于工業自動化、智能家居設備、個人健身小工具等的物聯網設備中。

2.DoSing 筆記本電腦和智能手機

第二種攻擊場景可能會導致筆記本電腦和智能手機中的DoS。通過使用包含英特爾l AX200 SoC和高通WCN3990 SoC的設備可以觸發這一點。攻擊者可以通過 (a) 分頁、(b) 發送格式錯誤的數據包和 (c) 在不發送 LMP_detach 的情況下斷開連接來耗盡 SoC。

受影響的產品列表包括戴爾的筆記本電腦和臺式機(Optiplex、Alienware)、微軟Surface設備(Go 2、Pro 7、Book 3)和智能手機(例如 Pocophone F1、Oppo Reno 5G)。

3.BT音頻產品凍結

在探測各種BT揚聲器(特別是Mi便攜式藍牙揚聲器 – MDZ-36-DB、BT耳機和BT音頻模塊)和無品牌BT音頻接收器時發現了第三種攻擊場景。

它們都受到一系列錯誤的影響(CVE-2021-31609 和 CVE-2021-31612,發送超大LMP 數據包時失敗;CVE-2021-31613,截斷數據包;CVE-2021-31611,啟動程序外順序;以及 CVE-2021-28135、CVE-2021-28155 和 CVE-2021-31717,功能響應泛濫)。

研究人員指出,對于小米MDZ-36-DB 和 JBL TUNE 500BT,這可以在用戶播放音樂時實現攻擊。

部分供應商或不進行修補漏洞

雖然其中一些供應商(例如樂鑫、英飛凌和 Bluetrum Technology)已經針對這些問題發布了補丁,但其他供應商已經承認存在缺陷并仍在開發補丁,或者正在調查影響。在某些情況下(例如高通的CSR8811和CSR8510 SoC或Texas Instruments的CC2564C),不會發布任何修復程序。

圖片3.png

研究人員表示,攻擊者可能能夠通過使用運行自定義(不合規)LMP固件的廉價ESP32 開發工具包 (ESP-WROVER-KIT) 以及運行該漏洞的計算機來利用這些漏洞代碼。

BrakTooth漏洞影響藍牙棧的補丁狀態

Braktooth收集中的漏洞針對的是LMP和基帶層。目前,他們已經被分配了20個標識符,還有幾個懸而未決,請參考以下16個問題:

圖片4.png

功能頁面執行(CVE-2021-28139 - 任意代碼執行/死鎖)

截斷SCO鏈接請求(CVE-2021-34144 - 死鎖)

重復IOCAP(CVE-2021-28136 - 崩潰)

功能響應泛濫(CVE-2021-28135、CVE-2021-28155、CVE-2021-31717 - 崩潰)

LMP 自動速率溢出(CVE-2021-31609、CVE-2021-31612 - 崩潰)

LMP 2-DH1 溢出(等待 CVE - 死鎖)

LMP DM1 溢出(CVE-2021-34150 - 死鎖)

接受截斷的LMP(CVE-2021-31613 - 崩潰)

無效安裝完成(CVE-2021-31611 - 死鎖)

主機連接泛濫(CVE-2021-31785 - 死鎖)

相同主機連接(CVE-2021-31786 - 死鎖)

AU Rand洪路泛濫(CVE-2021-31610、CVE-2021-34149、CVE-2021-34146、CVE-2021-34143 - 崩潰/死鎖)

最大插槽類型無效(CVE-2021-34145 - 崩潰)

最大插槽長度溢出(CVE-2021-34148 - 崩潰)

計時精度無效(CVE-2021-34147 和另外兩個待處理的 CVE - 崩潰)

分頁掃描死鎖(等待 CVE - 死鎖)

考慮到藍牙漏洞可能影響范圍廣大,藍牙漏洞尤其令人擔憂。建議使用者密切關注藍牙連接行為,并在確認有更新補丁時及時更新修補漏洞。

數據顯示,90%的網絡安全事件與安全漏洞有關,而軟件中的安全漏洞主要由有缺陷的代碼造成。為了確保軟件安全,利用便捷有效的靜態代碼檢測工具可以幫助開發人員在保證效率的前提下,查找缺陷代碼和已知、未知漏洞,提高代碼質量和軟件安全性。隨著《數據安全法》及《關鍵信息基礎設施安全保護條例》的施行,企業在構建網絡系統時對軟件及網絡布局要做出更嚴格的要求,采用安全可信的產品更能確保網絡系統安全透明,也將更有利于企業降低網絡攻擊風險。

關鍵詞標簽:固件漏洞 軟件安全 靜態代碼檢測 任意代碼執行

參讀鏈接:

www.bleepingcomputer.com/news/securi…

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/119562.html

相關文章

  • 揭秘:云計算的殺手應用程序

    摘要:今天的云模型并未針對物聯網的規模,品種和潛力進行優化。在理論上,霧計算將理論上最小化存儲數據與啟用了網絡的事件之間的延遲,或者稱之為霧節點,從而提高了物聯網的可靠性,同時也提高了其便利性以及擴展性。短語 物聯網(IOT)據說已經由凱文·阿什頓的名字高科技企業家在90年代末期業務演示過程中被創造出來,并一直被定義國際電信聯盟為全球基礎設施對于信息社會,通過基于現有和不斷發展的可互操作的信息和通...

    includecmath 評論0 收藏0
  • 新興技術如何改寫數據中心的未來?

    摘要:顯然,物聯網設備的數量已經超過人類。調研機構公司預測,年物聯網的市場規模可能會達到萬億美元。公司認為數據中心的現代化是年的重要預測之一,數據中心需要大量使用預測分析來提高準確性并減少停機時間。無論工作人員多么敬業和努力,都需要睡眠和休息。但是機器設備沒有這樣的限制,它們通常不需要休息,也沒有假期,并且不間斷運行。這意味著它們可以全天候感知、分析和傳輸數據。而隨著物聯網的發展,對當今世界的70...

    233jl 評論0 收藏0
  • 關于物聯網和霧計算你必須知道的三件事

    摘要:然而,在物聯網時代,我們是負擔不起那么多在云端的計算能力的。物聯網革命已然到來。年,物聯網制造商將摒棄云唯一模型,轉向一種新型的名為霧計算的模型,以下是迫使他們采取這一行動的三個關鍵的事實。霧計算尋求處理能力時,它不關心計算機是否在云端。然而,在物聯網時代,我們是負擔不起那么多在云端的計算能力的。物聯網革命已然到來。從可穿戴設備到智能家居,再到工業互聯網,連接設備正在深入我們生活的方方面面。...

    20171112 評論0 收藏0
  • 美國金融公司因使用云服務省了十億美元

    摘要:美國金融行業監管局有的重要應用目前正運行于亞馬遜云端服務上面,其中包括市場監測應用,每年因此節省萬美元的費用。穆林斯負責與金融企業達成新的云服務協議。 配圖:安全性不再是云服務客戶最擔心的事情北京時間3月19日消息,路透社今天撰文指出,對于美國金融公司而言,使用共享云服務的益處是顯而易見的。市場研究公司IDC預計,得益于云服務,到2019年全球較大幾家銀行將節省150億美元的龐大資金,技術基...

    Winer 評論0 收藏0

發表評論

0條評論

imccl

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<