Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani
Mobilni telefoni, 10.07.2017, 01:30 AM
Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na ranjivim uređajima.
Bezbednosni propust CVE-2017-3544 otkrio je istraživač Exodus Intelligencea Nitej Artenštajn. Reč je o slabosti u Broadcomovim BCM43xx Wi-Fi čipovima koji se nalaze u nizu Android uređaja, kao i u Appleovom iPhoneu.
Artenštajn je prijavio ovaj bag Googleu koji je zakrpu za ovaj bezbednosni propust objavio u sklopu Android Security Bulletina za jul, koji je objavljen u sredu, prošle nedelje.
Artenštajn nije objavljio ni detalje o bagu, ni exploit, a svoje otkriće o Broadpwnu prezentovaće na konferenciji Black Hat USA koja će početkom avgusta biti održana u Las Vegasu. Ipak, govoreći o bagu, Artenštajn je rekao da Broadpwn utiče na milione Android i iOS uređaja koji koriste Broadcomove Wi-Fi čipove.
Google je potvrdio da je Broadpwn može biti iskorišćen i bez intetrakcije korisnika. To praktično znači da napadači mogu iskoristiti propust a da korisnik to i ne primeti, i da mogu izbeći moderna sigurnosna rešenja kao što su DEP i ASLR. Sve što žrtva treba da uradi jeste da ušeta u domet napadačeve Wi-Fi mreže, a povezivanje na mrežu nije neophodno. Google je ovaj propust ocenio kao srednje težine, što znači da kompanija ne vidi ovaj bag kao opasan, kako je svojevremeno ocenjen bag Stagefright.
Većina Android telefona je podložna napadima, uključujući i modele kompanija HTC, LG i Samsung. Korisnicima je preporučeno da što pre instaliraju najnovija ažuriranja.
Ali to ne zavisi samo od korisnika. Nije tajna da nekim proizvođačima telefona obično treba više vremena da objave ažuriranja za sve svoje modele.
I iPhone je podložan napadu, iako u ovom trenutku nema mnogo detalja o tome. Apple se nije oglasio u vezi ovog baga, tako da se sada ne zna koji modeli treba da dobiju zakrpu. Čak se ne zna ni da li je već objavljena ispravka, s obzirom da nema zvaničnog saopštenja, ali imajući u vidu da Apple nikada ne žuri sa zakrpama, ne bi bilo iznenađenje da kompanija sačeka sledeće veliko ažuriranje za iOS.
Izdvojeno
Sturnus: novi Android bankarski trojanac koji snima šifrovane WhatsApp, Telegram i Signal chatove
Istraživači iz ThreatFabric-a otkrili su novog bankarskog trojanca za Android nazvanog Sturnus, koji je dizajniran za krađu kredencijala, nadzor ko... Dalje
Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana
Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno... Dalje
Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara
Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a či... Dalje
Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?
Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog An... Dalje
Android protiv mobilnih prevara
Google je objavio rezultate istraživanja o mobilnim prevarama i zaštiti korisnika pametnih telefona. Prevare putem SMS i poruka na društvenim mrež... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





