广告

英特尔、高通等芯片发现新安全漏洞,将严重破坏蓝牙链接管理器

2021-09-14 综合报道 阅读:
BrakTooth 是商业闭源蓝牙经典堆栈中的一系列新安全漏洞,范围从拒绝服务 (DoS)、固件崩溃和死锁到某些物联网设备中的任意代码执行 (ACE)。

日前,来自新加坡科技与设计大学的安全研究人员发布视频称,他们在评估了 11 家供应商的 13 款蓝牙设备后,发现了一个新的蓝牙芯片安全漏洞“BrakTooth”,这一漏洞影响了包括英特尔、高通和德州仪器在内的11家供应商,估计可能有1400多种商业产品受到影响。x45ednc

我们可以看到受 BrakTooth 影响的 SoC 列表包括一些熟悉的名称,例如 Intel AX200(通过 M.2 卡在许多笔记本电脑和计算机中找到)、Espressif Systems ESP32、Texas Instruments CC2564C、Qualcomm CSR8811/CSR8510、Bluetrum AB32VG1 板(基于AB5301A SoC),该列表包括但不限于以下类型的设备:智能手机、信息娱乐系统、笔记本电脑和台式机系统、音频设备(扬声器、耳机)、家庭娱乐系统、键盘、玩具、工业设备(例如可编程逻辑控制器 - PLC)。x45ednc

考虑到受影响的产品种类繁多,预计BrakTooth漏洞可能影响数十亿台设备。x45ednc

x45ednc

BrakTooth 漏洞列表x45ednc

研究人员发现了漏洞的三种主要攻击场景:智能家居的任意代码执行、笔记本和手机的DoS攻击、蓝牙音频设备冻结。x45ednc

据悉,大多数供应商要么已经提交了补丁,要么正在开发补丁。x45ednc

乐鑫、英飞凌(以前是赛普拉斯)和 Bluetrum 已经发布了其固件的补丁集。更新 ESP32 固件非常重要,因为它们是唯一受任意代码执行 (ACE) 影响的供应商。由于状态未知,Harman International 和 Silbas 仍显示为待处理。x45ednc

Qualcomm 将致力于修复 WCN3990/8,但不会修复 CSR8811/CSR8510,而德州仪器将仅在客户要求时解决 CC2564C 的问题,如下所述:x45ednc

供应商德州仪器 (Texas Instruments)已成功复制了安全问题,但是,现阶段没有制作补丁的计划。特别是,根据德州仪器 PSIRT 团队的说法,他们只会在客户需要时才考虑生产补丁。x45ednc
Qualcomm正在修复 WCN3990/8,并且 Qualcomm CSR8811A08 中报告的安全问题自 2011 年以来仅针对 ROM 版本 A12 及更高版本进行了修复。不过2021年的新品还在上市使用CSR8811A08,暂无修复计划。此外,针对 CSR8510A10 问题的补丁...... 不可能……因为缺少 ROM 补丁空间。x45ednc

您可以在研究论文中找到有关上述漏洞的完整详细信息。x45ednc

责编:Demix45ednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 苹果上线自助维修,但强调适用于有维修经验的技术人员 苹果手机官宣将推出自助式维修计划。所谓“自助维修计划”,就是让用户可自行入手零件并自行更换,计划前期将先行开放常用零件(如屏幕、摄像头、电池等),官方将提供超过200款独立零件与工具。对此,很多网友表示对零配件很感兴趣。毕竟苹果的定价……大家都懂
  • IBM 推出 127 操作和连接量子位的处理器——“Eagle” 在IBM的年度量子峰会上,IBM加大了赌注,宣布了其代号为Eagle的最新量子处理器。 新的量子处理器是世界上第一个拥有超过100个操作和连接量子位的处理器,准确地说,是127个。
  • 以隐私保护著称的iOS这次输给了安卓,手机加速度计数据 以隐私保护著称的iOS这次输给了安卓,据悉,一位iOS开发者Tommy Mysk发现并测试了加速度计的数据被读取的情况,在社交媒体上引发热议。iOS允许任何已安装的应用程序,在未经用户明确许可的情况下访问加速度计数据,关不掉权限,但安卓能限制。
  • Model 3/Model Y新车无USB接口,特斯拉:芯片短缺,尚无解决 近日,有国外特斯拉消费者反映,在收新车时发现车内中控和后排并没有USB接口,而是只预留了孔位,手机无线充电功能同样被减配。然而,特斯拉并未实现告知,也没有提到补偿措施。此次受影响的车型涉及Model 3和Model Y两款。
  • 神经拟态计算基准测试难在哪里? 神经拟态计算是工程师正在尝试的一个全新领域,不易与其他系统进行比较可能是这项技术的一个难点。基准测试过去几年已逐渐成为神经拟态工程的热门话题,对于使用不同接口、编码、技术和方法的神经拟态系统,开发人员要如 何进行基准测试并且要花多长时间呢?
  • NASA工程师详解:“毅力号”火星车机械臂如何与钻头对接 毅力号在火星上采集岩石样本时,要用它的机械臂、取心钻和自适应缓存组件进行一套长达数小时的精心编排的操作。这项对接是如何实现的呢?近日,NASA/JPL的对接系统工程师Sawyer Brooks发文详细解析了对接过程。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了