博通芯片组出现漏洞 约2亿电缆设备遭受攻击

发布时间:2020-01-15 阅读量:1259 来源: cnBeta 发布人: CiCi

(原标题:博通芯片组件出现漏洞约2亿电缆调制解调器受影响)

据zdnet报道,丹麦安全公司Lyrebirds的研究人员在一份报告中称,使用博通芯片的有线调制解调器容易受到一个名为“Cable Haunt”的新漏洞的攻击。报道称,该漏洞仅在欧洲就影响了大约2亿个电缆调制解调器。该漏洞影响博通芯片的一个标准组件,即频谱分析仪。这是一个硬件和软件组件,用来保护电缆调制解调器免受来自同轴电缆信号波动和干扰。互联网服务提供商(ISPs)经常使用该组件调试连接质量。

在大多数电缆调制解调器上,只有通过内部网络的连接才能访问该组件。

研究小组表示,博通芯片频谱分析仪缺乏针对DNS重新绑定攻击的保护,使用默认凭据,而且固件中还包含编程错误。


只要引诱用户通过他们的浏览器访问恶意页面,攻击者可以利用浏览器将漏洞传给易受攻击的组件,并在设备上执行命令。

尽管研究团队估计,整个欧洲易受攻击的设备数量约为2亿部,但他们认为,可利用设备的总数无法量化。

相关资讯
贸泽电子Mouser Talks Tech专访FIRST®创始人Dean Kamen

在这场独家专访中,Kamen深入探讨了FIRST在激发学生热情,促进科学、技术、工程和数学 (STEM) 领域职业发展方面的重要意义。

贸泽推出全新安全资源中心 为设计工程师提供数字防御知识

生成式AI正通过大规模制造个性化、语法准确而且符合情境的攻击来重塑网络钓鱼格局。

氮化镓如何重塑电机控制格局:效率、密度与响应的全面突破

本文将分析氮化镓在电机控制方案中的核心优势,揭示其如何通过提升效率,减小体积等方式,为电机驱动系统带来质的飞跃。

新能源汽车的“核心系统”:深度解析大三电与小三电技术体系

本文将从技术原理、系统架构及工程实现角度,全解剖析新能源汽车的大三电和小三电系统

从汽车电子到多元工业应用:CAN总线技术解析与发展趋势

CAN总线技术通过单一总线替代复杂布线系统,极大提高了系统的可靠性与可维护性