博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Wi-Fi 漏洞让 Android 设备向攻击者敞开大门
阅读量:5748 次
发布时间:2019-06-18

本文共 338 字,大约阅读时间需要 1 分钟。

阿里巴巴安全团队向Google安全团队报告发现了一个Wi-Fi组件wpa_supplicant的漏洞,主要影响Android, 但Windows和Linux设备也可能受影响。该漏洞有几分类似去年的Heartbleed漏洞,wpa_supplicant在使用管理帧解析 SSID信息时,没有正确验证传输数据的长度,因此存在缓冲区溢出漏洞,可能向攻击者暴露内存内容或允许攻击者向内存写入新数据。攻击者可利用该漏洞让 wpa_supplicant和Wi-Fi服务崩溃,一个特别构造的SSID可通过发送响应对受影响设备发动拒绝服务攻击。修正 wpa_supplicant的补丁已经发布,但根据Android市场的碎片化,很可能许多受影响设备不会得到更新。

文章转载自 开源中国社区 [

你可能感兴趣的文章
一个测试的随笔
查看>>
使用树莓派进行24小时视频直播
查看>>
初识React:仿网易公开课(react+antd)
查看>>
职业发展之创业的基本条件(更新ing)
查看>>
面试思考总结
查看>>
Python学习教程(Python学习视频_Python学习教程_Python学习路线):学完Python基础语法后如何进一步提高?...
查看>>
企业分布式微服务云SpringCloud SpringBoot mybatis (八)消息总线(Spring Cloud Bus)
查看>>
Java B2B2C o2o多用户商城 springcloud架构-docker-feign(四)
查看>>
企业分布式微服务云架构技术分享 Spring Cloud + Spring Boot + Mybatis + shiro + RestFul + 微服务...
查看>>
rhel6.8安装elasticsearch-6.1.3.tar.gz遇到的问题以及集群配置
查看>>
文本文件命令(wc,cut,sort,uniq)及常用参数
查看>>
IIS默认网站密码解决办法
查看>>
23. PowerShell -- 定义文本,密码和用户交互处理
查看>>
我的友情链接
查看>>
Tomcat的性能与最大并发(1000)
查看>>
正弦定理、余弦定理
查看>>
IT人的自我导向型学习:学习的1个理念和2个心态(1)
查看>>
Eclipse有用的快捷键
查看>>
Bitlocker企业安全加密管理系列-2
查看>>
关于rip的跳数
查看>>