无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 漏洞最新資訊  > 正文

    數(shù)十億設(shè)備受到BrakTooth藍牙漏洞影響

    2021-09-06 16:00 · 稿源: cnbeta

    本月初,安全研究人員披露了 16 個影響諸多流行 SoC 芯片組的藍牙軟件堆棧漏洞,用于筆記本電腦、智能手機、工業(yè)與 IoT 設(shè)備的 1400 款芯片組都未能幸免。若被黑客利用,這組統(tǒng)稱為“BrakTooth”的藍牙漏洞,或被用于崩潰、凍結(jié)、或接管易受攻擊的設(shè)備。在最壞的情況下,攻擊者還可執(zhí)行惡意代碼并接管整個系統(tǒng)。

    研究人員表示,測試期間,他們只檢查了來自 11 個供應商的 13 款 SoC 板的藍牙軟件堆棧。

    但隨著研究的深入,他們發(fā)現(xiàn)相同的藍牙固件,有可能在 1400 多款芯片組中得到應用。

    這些芯片組被用于各種設(shè)備的基礎(chǔ)功能模塊,且涵蓋了筆記本電腦、智能手機、工業(yè)設(shè)備、以及大量智能“物聯(lián)網(wǎng)”設(shè)備。

    據(jù)推測,受影響的設(shè)備數(shù)量,達到了數(shù)十億的規(guī)模。至于 BrakTooth 造成的問題的嚴重程度,則取決于不同的硬件。

    1 Arbitrary Code Execution on ESP32 via Bluetooth Classic (BR_EDR)(via)

    其中最糟糕的,莫過于 CVE-2021-28139 。因為它允許遠程攻擊者通過藍牙 LMP 數(shù)據(jù)包,在易受攻擊的設(shè)備上運行自己的惡意代碼。

    研究團隊指出,該漏洞會影響基于 Espressif System 的 ESP32 SoC 板而構(gòu)建的智能與工業(yè)設(shè)備,并且波及其它 1400 款商用產(chǎn)品中的大多數(shù)。

    不難推測,其中一些產(chǎn)品都有重復使用相同的藍牙軟件堆棧。至于其它 BrakTooth 隱患,雖然相比之下沒有那么嚴重,但它們還是對行業(yè)造成了較大的困擾。

    比如幾個漏洞可被用于基于錯誤格式的藍牙 LMP(鏈接管理器協(xié)議)數(shù)據(jù)包來轟炸智能機 / 筆記本電腦的藍牙服務,并最終導致其陷入崩潰。

    易受此類漏洞攻擊的設(shè)備,包括了微軟的 Surface 筆記本電腦、戴爾臺式機、以及多款基于高通芯片組的智能機。

    此外攻擊者還可利用截斷、超大或無序的藍牙 LMP 數(shù)據(jù)包,使設(shè)備也陷入完全崩潰的狀態(tài)。如視頻演示所示,此時用戶將不得不手動重啟設(shè)備。

    2 BrakTooth - Invalid Timing Accuracy attack on Qualcomm based phones(via)

    研究團隊稱,所有 BrakTooth 攻擊都可利用價格低于 15 美元的現(xiàn)成藍牙設(shè)備來發(fā)起。而在其測試過的 13 款 SoC 芯片組中,就總共曝出了多達 16 個漏洞。

    遺憾的是,盡管研究人員早在漏洞披露的數(shù)月之前,就已經(jīng)向所有 11 家供應商發(fā)去了通知。但在 90 天的寬限期過后,并非所有供應商都及時地完成了漏洞修復補丁的制作。

    截止目前,只有 Espressif Systems、英飛凌(前 Cypress)和 Bluetrum 已經(jīng)發(fā)布了相關(guān)漏洞補丁,更讓人無語的是,德州儀器明確表示他們懶得修復影響自家芯片組的相關(guān)缺陷。

    其它幾家供應商承認了研究團隊的漏洞發(fā)現(xiàn),但無法給出安全補丁的明確發(fā)布日期,理由是需要花時間來對每個影響自家產(chǎn)品和軟件堆棧的 BrakTooth 漏洞進行內(nèi)部排查。

    最后,負責指定藍牙標準的 Bluetooth SIG 的一位發(fā)言人告訴 The Record,稱他們已經(jīng)意識到了這些問題,但無法向供應商施加壓力。

    理由是 BrakTooth 對標準本身沒有影響,所以需要依靠各家供應商自己去解決。

    綜上所述,由于距離補丁的全面推出還有一段時間,研究團隊也不得不推遲了任何概念驗證代碼的披露。

    而是設(shè)置了一份網(wǎng)絡表單,以敦促供應商與之取得聯(lián)系,并獲取測試自家設(shè)備的相關(guān)代碼。

    舉報

    • 相關(guān)推薦
    • 我國減少美國影片進口數(shù)量 好萊塢要損失數(shù)十億美元:官方喊話不會刻意為難

      按照國家電影局發(fā)言人公布的信息:美國政府對中國濫施關(guān)稅的錯誤行徑,勢必會令國內(nèi)觀眾對美國影片好感度進一步降低。我們將遵循市場規(guī)律,尊重觀眾選擇,適度減少美國影片進口數(shù)量。2024年,票房過億元影片共79部,其中國產(chǎn)影片55部;2023年全年票房過億元影片共73部,其中國產(chǎn)影片50部,票房排名前10位均為國產(chǎn)影片;2022年7部票房過億元影片中,有6部是國產(chǎn)影片。

    • 為了反爬蟲 GitHub部署新規(guī)則:使用中文可能被限制訪問

      據(jù)報道,GitHub部署了新的風控規(guī)則,會檢查用戶瀏覽器請求頭的語言部分,如果檢測到用戶使用的是中文(僅限zh_CN),則可能會觸發(fā)訪問限制。不過GitHub并非全面封禁中文用戶,而是將多個條件整合觸發(fā)限制,首先會檢查常規(guī)規(guī)則(如黑名單IP和UA),再檢測IP地址質(zhì)量。只有當這兩個條件全部通過后,才會檢查語言部分是否包含zh_CN,如果用戶IP質(zhì)量沒問題,通常不會觸發(fā)語?

    • 摩托羅拉進軍筆記本市場!首款產(chǎn)品Moto Book 60已發(fā)布

      摩托羅拉推出新款筆記本電腦Moto Book60,提供青藍和灰木兩種配色,重量僅1.4公斤,輕便易攜。該設(shè)備搭載英特爾酷睿i5或i7處理器版本,配備16GB內(nèi)存、512GB或1TB存儲空間。其14英寸OLED屏幕分辨率為2.8K(2880x1800),支持120Hz刷新率。Moto Book60內(nèi)置60Wh電池,支持65W快充,并配備了雙揚聲器和Windows Hello攝像頭。接口方面包括耳機插孔、HDMI 1.4b接口、MicroSD卡槽、兩個USB Type-A接口、兩個USB Type-C接口(支持65W充電)。起售價為66990印度盧比(約5735元人民幣),可選配酷睿i5 5210U處理器、16GB內(nèi)存及512GB SSD。此外,摩托羅拉還提供了搭載酷睿i7 7240U處理器的版本,售價為69999印度盧比(約5993元人民幣)。目前該產(chǎn)品僅在印度市場銷售,尚未確認是否會推向其他市場。

    • 不止春晚“秧Bot” 宇樹科技新專利可演民族舞

      快科技4月18日消息,近日,宇樹科技申請的一種機器人和機器人控制方法”專利公布。據(jù)天眼查披露的專利摘要顯示,宇樹科技的新發(fā)明屬于機器人設(shè)備技術(shù)領(lǐng)域,該專利可用于大規(guī)模人形機器人舞蹈表演,特別是可以進行民族舞表演。該專利機器人包括機器人本體和旋轉(zhuǎn)表演件,機器人的本體上設(shè)有用于裝配旋轉(zhuǎn)表演件的手臂和用于拋動表演道具的拋出電機,旋轉(zhuǎn)表演件裝?

    • Intel Panther Lake首發(fā)版本曝光!其它等明年

      快科技5月2日消息,根據(jù)最新消息,今年底英特爾將推出PantherLake處理器的首個SKU4P 8E 0LPE 4Xe版本,其他配置版本則要等到2026年初才會發(fā)布。4P 8E配置版本與此前傳聞的4P 8E 4LPE 12Xe版本有所不同,該版本版本不包含LPE核顯,搭配的是4個Xe3GPU核心。該版本TDP為45W,明顯高于LunarLake的17W至28W,綜合來看,這一配置顯然更適合游戲筆記本,因為在這種設(shè)備中,集成顯卡的重要性相對較低。目前PantherLake已曝光的SKU共有四個,具體如下:4P-Cores 8E-Cores 0LP-ECores 4Xe3Cores(45W)4P-Cores 8E-Cores 4LP-ECores 12Xe3Cores(25W)4P

    • 剛剛,OpenAI開源BrowseComp,重塑Agent瀏覽器評測

      今天凌晨2點,OpenAI開源了專門用于智能體瀏覽器功能的測試基準——BrowseComp。這個測試基準非常有難度,連OpenAI自己的GPT-4o、GPT-4.5準確率只有0.6%和0.9%幾乎為0,即便使用帶瀏覽器功能的GPT-4o也只有1.9%。通過使用更多的計算資源,模型可以嘗試更多的搜索路徑,從提高找到正確答案的概率。

    • AI日報:阿里新模型Qwen3即將來襲;GitHub開源MCP服務器;Runway發(fā)布Gen-4 Turbo

      歡迎來到【AI日報】欄目!這里是你每天探索人工智能世界的指南,每天我們?yōu)槟愠尸F(xiàn)AI領(lǐng)域的熱點內(nèi)容,聚焦開發(fā)者,助你洞悉技術(shù)趨勢、了解創(chuàng)新AI產(chǎn)品應用。新鮮AI產(chǎn)品點擊了解:https://top.aibase.com/1、Qwen3即將來襲:阿里云新模型相關(guān)支持已正式合并至vLLM代碼庫阿里云的Qwen3模型即將發(fā)布,標志著其在AI領(lǐng)域的又一重要進展。新推出的AI聽歌報告能夠精準識別用戶音樂偏好,場景

    • iQOO Z10 Turbo系列今天發(fā):美女產(chǎn)品經(jīng)理主講

      快科技4月28日消息,iQOO Z10 Turbo系列將在今天19點亮相,本次發(fā)布會將由iQOO產(chǎn)品經(jīng)理邢程主講。官方介紹,iQOO Z10 Turbo系列全部標配旗艦級自研電競芯片Q1,這是同檔唯一雙芯手機,帶來真正的硬件級超分超幀,支持1.5K 144 FPS滿格并發(fā),玩游戲更爽,助你輕松超神。據(jù)悉,iQOO自研電競芯片Q1率先實現(xiàn)游戲內(nèi)超分和插幀并發(fā),結(jié)合高效的芯片運算通路,iQOO Q1做到了流暢更細膩,視效滿格,功耗更低。核心配置上,iQOO Z10 Turbo系列標準版搭載聯(lián)發(fā)科天璣8400處理器,Pro版首批搭載高通驍龍8s Gen4處理器。其中驍龍8s Gen4處理器主要使用?

    • GPTBots 集成阿里通義千問 3.0,持續(xù)為企業(yè)提供頂尖 AI 服務

      GPTBots.ai平臺宣布完成與阿里通義千問3.0系列模型的技術(shù)集成,成為企業(yè)級AI智能體構(gòu)建領(lǐng)域的標桿平臺。該平臺通過混合推理架構(gòu)和多語言交互技術(shù),支持119種語言服務,覆蓋全球主要市場。平臺提供雙模式智能任務處理:針對復雜業(yè)務場景的"深度思考"模式,以及高頻咨詢的"即時響應"模式。搭載Qwen-3-235B旗艦模型和Qwen-3-30B輕量版,在代碼生成、數(shù)學推理等核心能力上達到行業(yè)頂尖水平。平臺實現(xiàn)與企業(yè)ERP、CRM等系統(tǒng)的無縫對接,推動數(shù)據(jù)價值變現(xiàn)。通過標準化流程自動化、全球化服務等核心價值,幫助企業(yè)提升運營效率70%、降低客服成本70%,并實現(xiàn)數(shù)據(jù)驅(qū)動的決策升級。

    • Windows Arm64 托管運行器正式支持 GitHub Actions,加速開發(fā)流程

      Arm與GitHub深化合作,為Arm平臺開發(fā)者提供更高效的開發(fā)體驗。