无线共存:利用蓝牙和 WiFi 性能特性实现芯片间提权

131c168e03b99a4015e267e385b52800.gif 聚焦源代码安全,网罗国内外最新资讯!

作者:Stephen Pritchard

编译:代码卫士

德国达姆施塔特科技大学安全移动网络组和意大利布雷西亚大学CNIT 的研究人员指出,无线芯片设计中存在多个漏洞,可导致恶意黑客窃取设备数据和密码。

研究人员指出,攻击者可利用数百万移动设备上的“无线共存“或共享组件特性窃取数据。无线设备通常使用的无线组件未共享资源、组合芯片或片上系统 (SoC)。这些SoC 负责多个无线接口如蓝牙、WiFi、LTE (4G) 和5G。

但,正如安全研究员注意到的那样,这些接口通常共享组件如内存和资源(包括天先和无线频谱)。设计者利用无线共存共享资源并使网络性能最大化。为此,它们制造出的安全缺陷难以修复或者甚至无法修复。

研究人员提醒称,“虽然 SoC 朝着节能、高吞吐量和低延迟通信的方向不断优化,但它们的安全性并未被列为优先级。“

无线利用

在测试过程中,研究员花了不到100美元构建了一个移动测试台,并在无线利用中通过蓝牙连接以获取网络密码并操纵 WiFi 芯片流量。研究人员指出,共存攻击可在芯片边界内启用新型的横向提权类型。

研究人员创建了针对 Silicon Labs、Broadcomm和 Cypress 公司技术共享资源的 PoC 利用。研究人员共发现了9个CVE漏洞,并告知芯片企业以及使用共存接口的蓝牙 SIG 和相关制造商。

攻击者能够“从一个无线芯片或核心将权限横向提升至另外一个芯片权限“。串行共存协议可泄露无线芯片中的信息,暴露数据包类型和活动。恶意黑客可从蓝牙设备获取按键计时,”获取推理密码和密码长度“。

更多详情可见论文:https://arxiv.org/pdf/2112.05719.pdf


推荐阅读

数百万人都在使用的9款无线路由器易受226个缺陷影响

iOS 操作系统被曝无线网络命名bug 导致 iPhone无法连接无线网络

无线路由器挖洞方法大比拼:白盒 or 黑盒?

Ruckus 无线路由器被曝多个严重漏洞

数百万设备受新型 BrakTooth 蓝牙漏洞影响,并非所有厂商均修复

谷歌:注意 Linux 内核中严重的零点击 “BleedingTooth” 蓝牙缺陷

原文链接

https://portswigger.net/daily-swig/wireless-coexistence-new-attack-technique-exploits-bluetooth-wifi-performance-features-for-inter-chip-privilege-escalation

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

c1b9c8d3f36ffa286429290efdfc7da3.png

caf9bc2d63cd7131ea9bc7331dc117ab.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   2ae408736c50ad15965cb243c8fb415c.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

为了缓解频谱资源稀缺的问题并满足不断增长的移动宽带数据流量需求,在无执照频谱中运行的许可辅助访问长期演进(LAA-LTE)是一种有前途的解决方案。 考虑到未经许可的频谱是由少数现有系统(例如IEEE 802.11(即WiFi))共享的,一个主要目标是确保LTE与未经许可的频谱中的其他无线系统友好,和谐地共存。 迄今为止,先听后听(LBT)法和占空比法都被认为是解决学术界和工业界并存问题的有效方法。 尽管在无执照频谱(LTE-U)中有大量关于LTE的理论研究,但仍缺乏现场跟踪的结果。 在本文中,部署了一个实验test.platform来对现实环境进行建模。 本文着重于三个方面。 首先,部署了5.8 GHz非授权频段的典型室内现场试验场景,并评估了LTE-U和WiFi性能(包括覆盖范围和容量)。 具体地,提出一种确定用于LTE-U的适当的透明信道评估能量检测(CCA-ED)阈值的方法,以实现LTE-U和WiFi系统之的友好共存。 其次,研究了辅助下行链路(SDL)和Cell.ON / OFF机制,以验证非许可频谱中LAA和WiFi的公平共存。 第三,讨论并评估了引入CTS到自我(CTS2S)消息的增强型Cell ON / OFF方案。 基于构建的测试平台,我们得出三方面的结论。 首先,将LTE引入非授权频谱可以大大提高频谱效率并优化无线资源。 此外,测试结果和分析表明,适当的CCA-ED阈值对于在不同系统之友好,公平地共存是必需的。 并提供了实验,以验证所提出方法在各种情况下的可行性。 其次,实验结果表明,SDL机制保证了LAA和WiFi的相对友好和和谐的共存。只有在稀疏的情况下,Basic Cell ON / OFF机制才能确保LAA和WiFi共存比SDL更有效。 最后,通过引入CTS2S消息,增强型Cell.ON / OFF方案与基本Cell ON / OFF方案相比,能够在相同频带中使用的LTE和WiFi用户之实现更加和平的共存
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值