Milioni smart telefona mogu biti hakovani zbog baga u Wi-Fi čipu
Mobilni telefoni, 06.04.2017, 09:30 AM
Bezbednosni istraživač iz Googleovog tima Project Zero otkrio je sofisticirani i veoma opasni bag u Wi-Fi čipovima Broadcoma, koji snabdeva proizvođače iPhone, Nexus i Samsung uređaja.
Istraživač Gal Baniamini je detalje o ovom bezbednosnom propustu objavio na blogu Project Zero. Prema njegovim rečima, koristeći ovaj bag napadač može u potpunosti preuzeti kontrolu nad ranjivim uređajem, i to bez ikakve interakcije korisnika.
Jednostavno rečeno, ako ste na istoj Wi-Fi mreži kao i napadač, na primer oboje koristite istu javnu Wi-Fi pristupnu tačku, on može hakovati vaš uređaj a da vi toga uopšte niste svesni.
Baniamini je ovaj napad demonstrirao na Nexusu 6P, ali problem imaju svi uređaji sa Broadcom WiFi SoC, uključujući i Nexus 5 i 6, većinu Samsungovih vodećih uređaja, i sve modele iPhonea od iPhone 4.
Broadcom je o ovome već obavešten. Kompanija je sarađivala sa Googleom u vezi ispravljanja ovog propusta, i dostavila ispravke svim proizvođačima ranjivih uređaja.
Apple je već objavio zakrpu za ovaj problem sa najnovijim ažuriranjem (10.3.1, koje treba instalirati što pre). Apple je ovaj propust shvatio veoma ozbiljno jer je novo ažuriranje kompanija objavila samo nedelju dana posle prethodnog. Iz Applea su objasnili da napadač koji je u dometu može da pokrene bilo koji kod na ranjivom Wi-Fi čipu.
Baniamini je rekao da je od Broadcoma dobio uveravanja da novije verzije SoC koriste MPU, sa još nekoliko mehanizama zaštite hardvera. On je ovo ocenio kao korak u dobrom pravcu, kao i razmišljanje proizvođača o primeni mera ublažavanja exploita u budućim verzijama firmwarea.
Izdvojeno
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Apple pozvao korisnike da hitno ažuriraju svoje uređaje: hakeri zloupotrebljavaju ranjivosti u iOS
Apple je pozvao korisnike da odmah ažuriraju svoje iPhone uređaje nakon što je potvrdio da hakeri već zloupotrebljavaju nove bezbednosne propuste ... Dalje
Novi Android malver DroidLock zaključava telefone i snima žrtve prednjom kamerom
Istraživači Zimperium zLabs-a otkrili su novi Android malver nazvan DroidLock, koji se ponaša poput ransomware-a, omogućavajući napadačima da po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





