Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Mobilni telefoni, 10.07.2017, 01:30 AM

Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani

Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na ranjivim uređajima.

Bezbednosni propust CVE-2017-3544 otkrio je istraživač Exodus Intelligencea Nitej Artenštajn. Reč je o slabosti u Broadcomovim BCM43xx Wi-Fi čipovima koji se nalaze u nizu Android uređaja, kao i u Appleovom iPhoneu.

Artenštajn je prijavio ovaj bag Googleu koji je zakrpu za ovaj bezbednosni propust objavio u sklopu Android Security Bulletina za jul, koji je objavljen u sredu, prošle nedelje.

Artenštajn nije objavljio ni detalje o bagu, ni exploit, a svoje otkriće o Broadpwnu prezentovaće na konferenciji Black Hat USA koja će početkom avgusta biti održana u Las Vegasu. Ipak, govoreći o bagu, Artenštajn je rekao da Broadpwn utiče na milione Android i iOS uređaja koji koriste Broadcomove Wi-Fi čipove.

Google je potvrdio da je Broadpwn može biti iskorišćen i bez intetrakcije korisnika. To praktično znači da napadači mogu iskoristiti propust a da korisnik to i ne primeti, i da mogu izbeći moderna sigurnosna rešenja kao što su DEP i ASLR. Sve što žrtva treba da uradi jeste da ušeta u domet napadačeve Wi-Fi mreže, a povezivanje na mrežu nije neophodno. Google je ovaj propust ocenio kao srednje težine, što znači da kompanija ne vidi ovaj bag kao opasan, kako je svojevremeno ocenjen bag Stagefright.

Većina Android telefona je podložna napadima, uključujući i modele kompanija HTC, LG i Samsung. Korisnicima je preporučeno da što pre instaliraju najnovija ažuriranja.

Ali to ne zavisi samo od korisnika. Nije tajna da nekim proizvođačima telefona obično treba više vremena da objave ažuriranja za sve svoje modele.

I iPhone je podložan napadu, iako u ovom trenutku nema mnogo detalja o tome. Apple se nije oglasio u vezi ovog baga, tako da se sada ne zna koji modeli treba da dobiju zakrpu. Čak se ne zna ni da li je već objavljena ispravka, s obzirom da nema zvaničnog saopštenja, ali imajući u vidu da Apple nikada ne žuri sa zakrpama, ne bi bilo iznenađenje da kompanija sačeka sledeće veliko ažuriranje za iOS.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google je iz svoje Play prodavnice aplikacija za Android uređaje uklonio aplikaciju pod nazivom Yellow Camera i druge slične aplikacije nakon što j... Dalje