Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Mobilni telefoni, 10.07.2017, 01:30 AM

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na ranjivim uređajima.

Bezbednosni propust CVE-2017-3544 otkrio je istraživač Exodus Intelligencea Nitej Artenštajn. Reč je o slabosti u Broadcomovim BCM43xx Wi-Fi čipovima koji se nalaze u nizu Android uređaja, kao i u Appleovom iPhoneu.

Artenštajn je prijavio ovaj bag Googleu koji je zakrpu za ovaj bezbednosni propust objavio u sklopu Android Security Bulletina za jul, koji je objavljen u sredu, prošle nedelje.

Artenštajn nije objavljio ni detalje o bagu, ni exploit, a svoje otkriće o Broadpwnu prezentovaće na konferenciji Black Hat USA koja će početkom avgusta biti održana u Las Vegasu. Ipak, govoreći o bagu, Artenštajn je rekao da Broadpwn utiče na milione Android i iOS uređaja koji koriste Broadcomove Wi-Fi čipove.

Google je potvrdio da je Broadpwn može biti iskorišćen i bez intetrakcije korisnika. To praktično znači da napadači mogu iskoristiti propust a da korisnik to i ne primeti, i da mogu izbeći moderna sigurnosna rešenja kao što su DEP i ASLR. Sve što žrtva treba da uradi jeste da ušeta u domet napadačeve Wi-Fi mreže, a povezivanje na mrežu nije neophodno. Google je ovaj propust ocenio kao srednje težine, što znači da kompanija ne vidi ovaj bag kao opasan, kako je svojevremeno ocenjen bag Stagefright.

Većina Android telefona je podložna napadima, uključujući i modele kompanija HTC, LG i Samsung. Korisnicima je preporučeno da što pre instaliraju najnovija ažuriranja.

Ali to ne zavisi samo od korisnika. Nije tajna da nekim proizvođačima telefona obično treba više vremena da objave ažuriranja za sve svoje modele.

I iPhone je podložan napadu, iako u ovom trenutku nema mnogo detalja o tome. Apple se nije oglasio u vezi ovog baga, tako da se sada ne zna koji modeli treba da dobiju zakrpu. Čak se ne zna ni da li je već objavljena ispravka, s obzirom da nema zvaničnog saopštenja, ali imajući u vidu da Apple nikada ne žuri sa zakrpama, ne bi bilo iznenađenje da kompanija sačeka sledeće veliko ažuriranje za iOS.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android backdoor GhostCtrl krade podatke sa telefona i špijunira korisnike

Android backdoor GhostCtrl krade podatke sa telefona i špijunira korisnike

Sudeći po tome što se novi malveri za Androd pojavljuju svakodnevno, Androd je sve češći cilj autora malvera iz celog sveta. Na jedan od njih su ... Dalje

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Ransomware LeakerLocker pronađen u dve aplikacije na Google Play

Google je iz Play prodavnice uklonio dve aplikacije koje su sadržale ransomware LeakerLocker. Aplikacije su otkrili istraživači iz kompanije McAfee... Dalje

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Trojanac SpyDealer špijunira korisnike Androida i krade njihove podatke

Stručnjaci kompanije Palo Alto Networks primetili su novi Android malver nazvan SpyDealer. SpyDealer je trojanac koji kada inficira Android uređaj o... Dalje

Nova funkcija Androida omogućava zatvaranje malicioznih aplikacija

Nova funkcija Androida omogućava zatvaranje malicioznih aplikacija

Skoro svake nedelje stižu upozorenja o novim malverima za Android. Upućeniji korisnici znaju kako da izbegnu kompromitovanje sistema malicioznim apl... Dalje

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na r... Dalje