1 月 14 日消息:據zdnet報道,丹麥安全公司 Lyrebirds 的研究人員在一份報告中稱,使用博通芯片的有線調制解調器容易受到一個名為“Cable Haunt”的新漏洞的攻擊。報道稱,該漏洞僅在歐洲就影響了大約 2 億個電纜調制解調器。
該漏洞影響博通芯片的一個標準組件,即頻譜分析儀。這是一個硬件和軟件組件,用來保護電纜調制解調器免受來自同軸電纜信號波動和干擾。互聯網服務提供商(ISPs)經常使用該組件調試連接質量。
在大多數電纜調制解調器上,只有通過內部網絡的連接才能訪問該組件。
研究小組表示,博通芯片頻譜分析儀缺乏針對 DNS 重新綁定攻擊的保護,使用默認憑據,而且固件中還包含編程錯誤。
只要引誘用戶通過他們的瀏覽器訪問惡意頁面,攻擊者可以利用瀏覽器將漏洞傳給易受攻擊的組件,并在設備上執行命令。
盡管研究團隊估計,整個歐洲易受攻擊的設備數量約為 2 億部,但他們認為,可利用設備的總數無法量化。
-
解調器
+關注
關注
0文章
309瀏覽量
26421 -
博通
+關注
關注
35文章
4335瀏覽量
107536
發布評論請先 登錄
蘋果自研調制解調器性能或不及高通X75
調制解調器的工作原理 調制技術在通信中的應用
調制解調器的配置與調試
蘋果自研調制解調器芯片或明年亮相
調制解調器與寬帶網絡區別在哪
如何提升調制解調器的信號強度
使用調制解調器的注意事項
調制解調器安全設置技巧
調制解調器的工作原理 如何選擇調制解調器
調制解調器和路由器的區別
用TMS320C31 DSP實現聲碼器和短波調制解調器算法

評論