微波EDA网,见证研发工程师的成长!
首页 > 硬件设计 > 行业新闻动态 > 博通基带芯片“感染”WiFi蠕虫,iPhone和安卓机均“中枪”

博通基带芯片“感染”WiFi蠕虫,iPhone和安卓机均“中枪”

时间:07-05 来源:RFID世界网 点击:

如果你最近还没更新你的iPhone或安卓设备,最好现在马上就更新。除非安装了最新的补丁,否则极少被检查的WiFi芯片中所含的一个漏洞,可使黑客隐身潜入10亿台设备中的任何一台。没错,不是百万台,不是千万台,是10亿台。

侵害范围这么广的漏洞极少出现,真是谢天谢地。苹果和谷歌投入巨资保护他们的移动操作系统,给黑客设下层层障碍,还为其软件漏洞开出举报奖励。但现代计算机或智能手机就是某种形式上的硅基科学怪人,浑身插满来自第三方公司的组件,其中代码谷歌和苹果都控制不了。而当安全研究员尼泰·阿滕斯坦深入探索驱动每台iPhone和大部分现代安卓设备的博通芯片模块时,他就发现了一个可完全破坏掉那昂贵安全投入的漏洞。

该漏洞被阿滕斯坦命名为Broadpwn,上几周谷歌和苹果就在加紧着手修复该漏洞。若未安装该修复补丁,置身目标WiFi范围内的黑客,便不仅可以黑入受害者手机,还能将受害手机转化为恶意接入点,感染附近的手机,一台接一台地扩散,正如阿滕斯坦所描述的--首款WiFi蠕虫。

虽然该漏洞已被修复--说真的,赶紧更新,但其仍然能为我们的设备基本安全提供更深层次的思考。不远的将来,智能手机黑客攻击可能会更少着眼于操作系统,而更多地放在外围组件的潜在漏洞上。

阿滕斯坦在刚刚落幕的美国黑帽安全大会上展示了他的发现,并在随后的《连线》杂志采访中说:"主流系统,比如搭载了iOS或安卓的应用处理器,在密集的安全研究下已经被强化了不少,因而安全研究员们开始探索其他的方向。他们开始寻找漏洞利用还没那么难的地方。"

随着黑客找寻越来越罕见的无用户互动攻击,比如在浏览器里打开恶意网页,或者点击短信中的恶意链接,他们将专注在诸如博通芯片这样的第三方硬件组件上。

Broadpwn

阿滕斯坦是安全公司 Exodus Intelligence 的一名研究员,他几年前就怀疑博通的WiFi芯片可能提供了通往智能手机内部的新康庄大道。毕竟,现代手机的"内核",如今被各种各样的防护措施保护得严严实实的,比如防止黑客利用内存的地址空间布局随机化(ASLR),还有数据执行保护--防止黑客在数据中植入恶意指令诱骗计算机执行之。

但博通的WiFi控制器没有这些防护措施,且在各大生产商和操作系统中都能见到,从最新的三星Galaxy到每一台iPhone。在黑帽大会的演讲中,阿滕斯坦说道:"很明显,这是一个有趣得多的攻击界面。你不用重复工作。只要发现一个漏洞,就能在多个地方重用。"

于是,大约1年前,阿滕斯坦开始了艰难的博通芯片固件逆向工程。GitHub上意外泄露的博通源代码帮了他大忙。在代码挖掘过程中,他很快发现了问题点。"仔细查看这些系统,你会像重回过去美好时光一样发现漏洞。"

最终,他发现了一个特别重要的漏洞,隐藏在博通的"关联"过程中,也就是允许手机在连接WiFi之前搜索熟悉的WiFi网络的过程。该握手过程开端的一部分,并未恰当限定WiFi接入点发回给芯片的一段数据--所谓"堆溢出"漏洞。通过精心编制的响应,该接入点可发送能破坏该模块内存的数据,溢出到内存其他部分,作为指令执行。

可以用特殊方法构造畸形响应数据,获得在内存任意位置写入的权力。如果黑客想要远程攻击现代操作系统里受保护的随机化内存,这种溢出是非常难以实现的,但对智能手机上的博通WiFi模块内存使用,却异常契合。"这是个相当特殊的漏洞。"

由于该漏洞存在于博通代码中负责自动关联手机与接入点的部分,拿下WiFi芯片的整个过程,可在用户毫无所觉的情形下发生。更糟的是,该攻击还可将WiFi芯片本身转化为接入点,向WiFi范围内任意脆弱手机广播该攻击,在智能手机世界里形成指数级扩散。

阿滕斯坦自己倒是还没走到从WiFi芯片扩散到手机内核的这一步,但他相信,对有动力的黑客而言,这最后一步不无可能。

对一个有各种资源的真实攻击者而言,这不是问题。

谷歌在7月初放出了安卓手机的更新,上周,苹果也跟进了iOS补丁,就在26号阿滕斯坦在博客帖子里揭示完整漏洞信息之前。

最弱一环

这不是博通漏洞第一次骚扰智能手机行业了。今年早些时候,苹果和谷歌就不得不抢救另一个博通WiFi漏洞。该漏洞是谷歌"零日计划"研究团队成员加尔·贝尼亚米尼发现的。与阿滕斯坦的攻击类似,该漏洞也会导致对WiFi范围内任意安卓或iPhone的权限获取。

阿滕斯坦和贝尼亚米尼攻击的潜在严重性(这些都可能潜伏在手机里多年),指向了相对未经审查的组件中所存漏洞的危险性,比如博通卖出的那些组件。

自2010年起,网络安全世界就已经

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top