现在的智能手机都具备有连接 WiFi 的能力,许多人在家或办公室等有 WiFi 的环境中会自动切换到 WiFi 上网,不管是滑脸书、传讯息、通话,可以说是有 WiFi 就无所不能,又能省下使用行动上网的费用,但最新发现的 WiFi 漏洞可能将你的手机暴露在随时被攻陷的危险中。
※图片来源
实在没有想过手机开启 WiFi 这么一个自然又下意识的设定,竟然就能让手机成为有心人士的攻击管道,别说我没想过,你应该也没有料到。周四在拉斯维加斯举办的 Black Hat 安全会议中一名 Exodus Intelligence 研究员 Nitay Artenstein 发表了他的研究,发现在被广泛使用的 Brroadcom WiFi 芯片组中存在一个漏洞,可能会令有心人士透过 WiFi 远端攻陷你的手机。
※图片来源
Nitay Artenstein 表示,这个漏洞存在于 Broadcom 的 BCM43 系列包含 BCM4354、BCM4358 和 BCM4359 WiFi 芯片组中,你甚至不用主动连接到特定网络,只需开启 WiFi 功能,骇客则仅需在你的手机 WiFi 范围内就能透过无线电波发送攻击。由于 Broadcom 的芯片组非常受欢迎,全球共有数以百万计的 Android 和 iOS 行动装置采用该技术,其中包含 Google、Samsung、HTC、LG 等厂商皆有选用它们的服务。
在 7/5 发表的 Android 更新中 Google 已经修复这个漏洞,而 iOS 因为影响范围从 iPhone 5 至 iPhone 7 也在 7/19 日的更新中修补了这个问题。虽然修复这个漏洞的更新已经推送到很多手机中,但更多低阶手机却还处于非常脆弱的暴露状态,安全人员呼吁所有的行动装置使用者应该随时留心手机是否有更新推出,并且随时更新在最新版本,所以若家中有老人家或孩童使用的手机请记得随时帮忙确认,保持好个人装置安全性。