历史上的今天
返回首页

历史上的今天

今天是:2025年01月21日(星期二)

正在发生

2019年01月21日 | Marvell 无线芯片漏洞波及62亿台设备

2019-01-21

根据Embedi安全研究专家Denis Selianin1月20日披露的报告, Marvell Avastar 88W8897无线芯片组固件存在安全漏洞,导致全球数十亿台使用该芯片的笔记本、智能手机、游戏设备、路由器和物联网设备存在安全隐患。


image.png?imageView2/2/w/550

 

在报告中,Selianin描述了如何在不需要用户任何交互的情况下,利用Avastar 88W8897无线芯片组上安装的ThreadX固件来执行恶意代码。ThreadX是一种实时操作系统(RTOS),已经作为数十亿台设备的固件。

image.png?imageView2/2/w/550


研究人员选择这款WiFi SoC(system-on-a-chip),是因为88W8897是目前市场上最受欢迎的WiFi芯片组之一,它是业界首款802.11ac 2 x 2组合无线芯片,支持NF、蓝牙4.0和移动多输入多输出(MIMO)和传输波束成型等性价比较高的一款低功耗无线芯片。被广泛部署于PlayStation 4、 Xbox One、 Valve SteamLink直播设备等等。



Selianin表示:“我已经设法在该固件的部分代码中发现了4个内存损坏问题。发现的漏洞之一就是ThreadX块池溢出的特殊情况。在扫描可用网络时,无需用户交互即可触发此漏洞。”研究人员说,扫描新WiFi网络的固件功能每五分钟自动启动一次,这使得入侵变得非常简单。攻击者所要做的就是向任何使用Marvell Avastar WiFi芯片组的设备发送格式错误的WiFi数据包,等到该功能启动,执行恶意代码并接管设备。

 

除了Marvell的Avastar Wi-Fi芯片,研究者还发现ThreadX系统中的通用漏洞,影响设备的数量更是多达62亿台。

 

Selianin已经将自己的发现通报给厂商,据说补丁正在制作中。

 

考虑到此次安全漏洞波及的范围之广,希望相关品牌可以尽快修复。

 


推荐阅读

史海拾趣

APSA公司的发展小趣事

随着全球电子市场的不断扩大,APSA公司开始实施全球化战略。公司先后在多个国家设立分支机构,拓展国际业务。通过与全球客户的合作,公司的产品线不断丰富,市场份额也逐渐提升。

EOS POWER INDIA Pvt公司的发展小趣事

EOS一直将质量管理作为公司发展的核心。公司建立了完善的质量管理体系,从原材料采购到生产、检测、包装等各个环节都进行严格的质量控制。EOS还引入了先进的质量检测设备和方法,确保每一件产品都符合高标准的质量要求。此外,公司还定期对员工进行质量培训,提高员工的质量意识和操作技能。这些措施使得EOS的产品在市场上赢得了良好的口碑和信誉。

Carlo Gavazzi公司的发展小趣事

随着全球对环境保护和社会责任的日益关注,Carlo Gavazzi公司也积极承担起自己的社会责任。公司致力于开发环保型产品和技术,推动可持续发展。同时,公司还积极参与社会公益活动,回馈社会,赢得了广泛的社会认可和尊重。

这五个故事只是Carlo Gavazzi公司发展历史中的一部分,但它们足以展示这家公司在电子行业中的奋斗、创新和成功。作为一家具有悠久历史和深厚底蕴的企业,Carlo Gavazzi公司将继续在未来的发展中书写新的篇章。

AMSCO [Austria micro systems AG]公司的发展小趣事

Carlo Gavazzi公司由加瓦齐家族在1931年创立,最初可能只是一个小规模的电气公司。然而,凭借创始人对技术的深刻理解和前瞻性的市场洞察力,公司迅速在行业中崭露头角。在随后的几十年里,公司不断扩展业务范围,逐步建立起自己在电气和电子领域的地位。

Austek Microsystems公司的发展小趣事

随着产品线的不断丰富和技术实力的不断提升,Austek Microsystems开始积极拓展市场。公司不仅在国内市场取得了良好的销售业绩,还积极开拓海外市场,与多个国家和地区的客户建立了稳定的合作关系。同时,Austek Microsystems还注重品牌建设,通过参加行业展会、举办技术研讨会等方式,提升品牌知名度和影响力。

ETA Electric Industry Co Ltd公司的发展小趣事

随着技术实力的增强,ETA Electric Industry Co Ltd开始积极拓展国内外市场。他们参加了多个国际电子展会,与世界各地的潜在客户建立了联系。同时,公司还加强了与国内外大型电子企业的合作,为其提供定制化的解决方案。这些举措极大地提升了公司的知名度和市场份额,为公司的快速发展奠定了基础。

问答坊 | AI 解惑

绝好资料:模拟电子电路学习基础下载

这是许多电子类学生学习模电的经典教材,其中各种模拟器件的原理、应用应有尽有!…

查看全部问答>

求S3C2410+WINCE5.0+VS2005操作步骤

我接手同事的工作,但没有用过arm,求注意事项以及与开发这些东西相关的软件工具和操作步骤…

查看全部问答>

基于CS结构的远程数字视频监控系统

一、前言   当前视频监控系统正逐步由模拟化走向数字化。随着视频压缩技术和网络技术的发展,开发新一代基于计算机网络和多媒体MPEG-4压缩算法的视频监控系统已成为整个行业技术发展的主要方向之一。本文提出并研究设计了一种分布式网络视频监 ...…

查看全部问答>

有人用S3C2440点过LVDS的屏吗?

   再开一贴!    最近被LVDS的屏搞晕了。一个是分辨率大,一个是对刷新率要求也高。手头两块屏,1024X600,800X600。点起来都有点闪。    问题是由分辨率太大以及vclk速度不够引起的。    一般TLL的屏 ...…

查看全部问答>

TMS320C5515/14/05/04

TMS320C5515 实现业界最低功耗,远远超过同类竞争产品 德州仪器 (TI) TMS320C5515/14/05/04 是 C5000 平台旗下的最新器件之一,是业界最低功耗的 16 位数字信号处理 (DSP) 平台,与前代器件相比,性能提升 20%。C5515是 ...…

查看全部问答>

电烙铁分类及锡焊操作指导

  电烙铁是电子组装和封装上必备的重要工具,其质量和操作工艺对产品质量和生产效率有较大的影响。  1. 电烙铁的构造、分类  1.1 电烙铁是手工施焊的主要工具。是一种电热器件,通电后产生高温,可使焊锡熔化,利用它将电子元件焊接。   ...…

查看全部问答>

STM32bxCAN设置Filter指向不同FIFO不成功,请指点!

贴代码: Filter代码: //CAN过滤器设置         CAN_FilterInitStructure.CAN_FilterNumber=0;         CAN_FilterInitStructure.CAN_FilterMode=CAN_FilterMode_IdMask;       ...…

查看全部问答>

用单片机控制220V电流

要做一个电热毯控制电路,要求温度可调,可以实时显示温度,用430做,控制器件成本。电压220V,功率100瓦左右,控制220V的电流用什么器件?打算通过PWM方式,但是220V电压用什么器件控制比较便宜效果还很好?求助…

查看全部问答>

msp430 USCI初始化程序求解释,请大神帮忙

                                       // Put state machine in reset     UCB1CTL1 |= UCSW ...…

查看全部问答>

FPGA配置不成功的原因分析

在调试FPGA最小电路能否正常工作的时候,出现了这样一个问题:用JTAG烧写器往FPGA中烧写配置文件的时候,文件可以正常烧写,但是FPGA并没有相应的反应,就是FPGA并没有工作。又尝试了一下AS模式配置FPGA,同样,配置文件也可以烧写进去,FPGA同样不 ...…

查看全部问答>