This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[FAQ] [参考译文] [常见问题解答] Wi-Fi 碎片攻击-碎片和聚合攻击

Guru**** 1624165 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1000522/faq-wi-fi-fragattacks---fragmentation-and-aggregation-attacks

TI 产品安全事件响应团队(PSIRT)分析了一系列聚合和碎片攻击

与 Mathy Vanhoef 发布的 Wi-FiRegistered器件对比,发现 CC3xxx 和 WL18xx 中的 TI Wi-Fi 组件

系列可能仅易受攻击的一部分。 这些攻击可能会导致

问题、例如注入任意数据包。  这些攻击需要与目标 Wi-Fi 器件的物理距离

而且很难利用。  请参阅 TI PSIRT 安全通报 TI-PSRIT-2020-090066和此文档

文档以了解更多详细信息。

 

受影响的产品和版本

  • SimpleLink Wi-Fi CC323x / CC313x Service Pack 4.9.0.2_3.7.0.1_3.1.0.26及更旧版本
  • SimpleLink Wi-Fi CC322x / CC312x Service Pack 3.18.0.2_2.7.0.0_2.2.0.7及更旧版本
  • SimpleLink Wi-Fi CC320x / CC310x Service Pack 1.0.1.15-2.13.0.2和更旧版本
  • WL18xx FW 版本8.9.0.0.87及更旧版本

 

建议的缓解措施

TI 已发布两个产品系列的软件更新、以解决这些潜在的漏洞。 是的

建议客户在软件更新可用时应用这些更新。 更新已经完成

以下列交付件版本发布:

 

  • SimpleLink Wi-Fi CC323x / CC313x Service Pack 4.10.0.1_3.7.0.1_3.1.0.26

–从以下链接下载: https://www.ti.com/tool/SIMPLELINK-CC32XX-SDK

  • SimpleLink Wi-Fi CC322x / CC312x Service Pack 3.19.0_1_2.7.0.0_2.2.0.7

–从以下链接下载: https://www.ti.com/tool/SIMPLELINK-CC32XX-SDK

  • SimpleLink Wi-Fi CC320x/CC310x Service Pack 1.0.1.15-2.14.0.0

–从以下链接下载: https://www.ti.com/tool/download/CC3200SDK

和 https://www.ti.com/tool/download/CC3100SDK

  • WL18xx FW 版本8.9.0.0.88

–从以下链接下载: https://git.ti.com/cgit/wilink8-wlan/wl18xx_fw/tree/