当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : WiFi客户端曝缺陷 使安卓、Linux和BSD受攻击
帖子发表于 : 2015-04-27 9:03 
头像

注册: 2014-01-24 20:16
帖子: 892
系统: linux
送出感谢: 1
接收感谢: 8
来源:腾讯数码

据报道,用于对WiFi网络上客户端进行认证的一个组件中存在一处严重缺陷,会使Android、Linux、BSD,可能还有Windows和Mac OS X系统受到攻击。

该缺陷存在于wpa_supplicant中——IEEE 802.11i无线客户端规范的开放源代码实现。这是一个跨平台组件,被用来控制Android、Linux和BSD系统的WPA和WPA2无线连接。它也被应用在Mac OS X和Windows上的部分第三方无线软件中,但这些操作系统有它们自己内置的supplicant实现,它们会默认使用内置的supplicant实现。

PCWorld称,该缺陷源自CONFIG_P2P选项开启时wpa_supplicant对SSID信息的解析方式。黑客利用该缺陷可以使客户端崩溃(拒绝服务),读取进程内存中的内容,或在其内存中写入任意数据,从而造成执行任意代码的后果。

从1.0到2.4在内的所有版本wpa_supplicant都存在该缺陷。修正该缺陷的补丁软件已经于周三发布,各操作系统厂商也会对相关组件进行升级。

PCWorld表示,该缺陷是由阿里巴巴硬件研究部门发现的,并由谷歌安全团队报告给了wpa_supplicant开发团队。用户应当及时安装相应平台上的wpa_supplicant升级包。另外,用户也可以关闭wpa_supplicant配置文件中每种无线界面的P2P功能。

令人遗憾的是,wpa_supplicant还被应用在嵌入式设备中。嵌入式设备的升级包发布频次相对较低,安装也不容易。


_________________
deepinlinux的十宗罪
详细分析国内的三大发行版缘何成功和为何失败
开源软件是什么?自由软件是什么?
大家以为我容易吗?deepinlinux是一个公司有专职人员推广,我有自己的工作,花时间来回帖揭露deepinlinux霸道行为。但愿deepinlinux的推广人员能消停下,我也不用这么累。
只是希望开源软件能在国内更加普及能造福更多人,人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。
感谢回帖中众多支持我和发出公正言论的网友们!让看到ubuntu论坛的自由和公正


页首
 用户资料  
 
2 楼 
 文章标题 : Re: WiFi客户端曝缺陷 使安卓、Linux和BSD受攻击
帖子发表于 : 2015-04-28 11:36 

注册: 2014-03-01 10:03
帖子: 236
系统: ubuntu
送出感谢: 1
接收感谢: 0 次
未公布的漏洞还不知道有多少呢


页首
 用户资料  
 
3 楼 
 文章标题 : Re: WiFi客户端曝缺陷 使安卓、Linux和BSD受攻击
帖子发表于 : 2015-04-29 20:59 
头像

注册: 2010-09-23 11:49
帖子: 910
送出感谢: 5
接收感谢: 6
每天吃的细菌还不知道有多少呢~


_________________
我是小白我怕谁?
时隔多年,升级为大白,我是大白我怕谁?
ubuntu-->Debian-->Arch-->??


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 5 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译