Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani
Mobilni telefoni, 10.07.2017, 01:30 AM
Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na ranjivim uređajima.
Bezbednosni propust CVE-2017-3544 otkrio je istraživač Exodus Intelligencea Nitej Artenštajn. Reč je o slabosti u Broadcomovim BCM43xx Wi-Fi čipovima koji se nalaze u nizu Android uređaja, kao i u Appleovom iPhoneu.
Artenštajn je prijavio ovaj bag Googleu koji je zakrpu za ovaj bezbednosni propust objavio u sklopu Android Security Bulletina za jul, koji je objavljen u sredu, prošle nedelje.
Artenštajn nije objavljio ni detalje o bagu, ni exploit, a svoje otkriće o Broadpwnu prezentovaće na konferenciji Black Hat USA koja će početkom avgusta biti održana u Las Vegasu. Ipak, govoreći o bagu, Artenštajn je rekao da Broadpwn utiče na milione Android i iOS uređaja koji koriste Broadcomove Wi-Fi čipove.
Google je potvrdio da je Broadpwn može biti iskorišćen i bez intetrakcije korisnika. To praktično znači da napadači mogu iskoristiti propust a da korisnik to i ne primeti, i da mogu izbeći moderna sigurnosna rešenja kao što su DEP i ASLR. Sve što žrtva treba da uradi jeste da ušeta u domet napadačeve Wi-Fi mreže, a povezivanje na mrežu nije neophodno. Google je ovaj propust ocenio kao srednje težine, što znači da kompanija ne vidi ovaj bag kao opasan, kako je svojevremeno ocenjen bag Stagefright.
Većina Android telefona je podložna napadima, uključujući i modele kompanija HTC, LG i Samsung. Korisnicima je preporučeno da što pre instaliraju najnovija ažuriranja.
Ali to ne zavisi samo od korisnika. Nije tajna da nekim proizvođačima telefona obično treba više vremena da objave ažuriranja za sve svoje modele.
I iPhone je podložan napadu, iako u ovom trenutku nema mnogo detalja o tome. Apple se nije oglasio u vezi ovog baga, tako da se sada ne zna koji modeli treba da dobiju zakrpu. Čak se ne zna ni da li je već objavljena ispravka, s obzirom da nema zvaničnog saopštenja, ali imajući u vidu da Apple nikada ne žuri sa zakrpama, ne bi bilo iznenađenje da kompanija sačeka sledeće veliko ažuriranje za iOS.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





