Zbog Broadpwn baga milioni Android uređaja mogu biti daljinski hakovani
Mobilni telefoni, 10.07.2017, 01:30 AM
Dve najpopularnije mobilne platforme podložne su napadima zbog ranjivosti nazvane Broadpwn koja omogućava napadačima daljinsko pokretanje koda na ranjivim uređajima.
Bezbednosni propust CVE-2017-3544 otkrio je istraživač Exodus Intelligencea Nitej Artenštajn. Reč je o slabosti u Broadcomovim BCM43xx Wi-Fi čipovima koji se nalaze u nizu Android uređaja, kao i u Appleovom iPhoneu.
Artenštajn je prijavio ovaj bag Googleu koji je zakrpu za ovaj bezbednosni propust objavio u sklopu Android Security Bulletina za jul, koji je objavljen u sredu, prošle nedelje.
Artenštajn nije objavljio ni detalje o bagu, ni exploit, a svoje otkriće o Broadpwnu prezentovaće na konferenciji Black Hat USA koja će početkom avgusta biti održana u Las Vegasu. Ipak, govoreći o bagu, Artenštajn je rekao da Broadpwn utiče na milione Android i iOS uređaja koji koriste Broadcomove Wi-Fi čipove.
Google je potvrdio da je Broadpwn može biti iskorišćen i bez intetrakcije korisnika. To praktično znači da napadači mogu iskoristiti propust a da korisnik to i ne primeti, i da mogu izbeći moderna sigurnosna rešenja kao što su DEP i ASLR. Sve što žrtva treba da uradi jeste da ušeta u domet napadačeve Wi-Fi mreže, a povezivanje na mrežu nije neophodno. Google je ovaj propust ocenio kao srednje težine, što znači da kompanija ne vidi ovaj bag kao opasan, kako je svojevremeno ocenjen bag Stagefright.
Većina Android telefona je podložna napadima, uključujući i modele kompanija HTC, LG i Samsung. Korisnicima je preporučeno da što pre instaliraju najnovija ažuriranja.
Ali to ne zavisi samo od korisnika. Nije tajna da nekim proizvođačima telefona obično treba više vremena da objave ažuriranja za sve svoje modele.
I iPhone je podložan napadu, iako u ovom trenutku nema mnogo detalja o tome. Apple se nije oglasio u vezi ovog baga, tako da se sada ne zna koji modeli treba da dobiju zakrpu. Čak se ne zna ni da li je već objavljena ispravka, s obzirom da nema zvaničnog saopštenja, ali imajući u vidu da Apple nikada ne žuri sa zakrpama, ne bi bilo iznenađenje da kompanija sačeka sledeće veliko ažuriranje za iOS.
Izdvojeno
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





