neprihlásený Pondelok, 15. júna 2026, dnes má meniny Vít
Lumiu 800, iPhone 4 a Nexus S je možné odstaviť od WiFi cez chybu vo firmvéri čipsetu

DSL.sk, 29.10.2012


Vo firmvéri dvoch starších populárnych WiFi čipsetov od spoločnosti Broadcom sa nachádza bezpečnostná chyba, ktorá umožňuje cez WiFi sieť odstaviť funkčnosť WiFi na mobilných zariadeniach s týmito čipsetmi.

Na chybu upozornila uplynulý týždeň spoločnosť Core Security, ktorá chybu objavila.

Chyba sa nachádza vo firmvéri čipsetov BCM4325 a BCM4329, ktorý načítava dáta z pamäťovej adresy podvrhnutej útočníkom cez požiadavku štandardu 802.11i bez dostatočnej kontroly tejto adresy. To môže vyústiť podľa informácií spoločnosti Broadcom do dočasnej nefunkčnosti WiFi, pričom opakovaním útoku je možné udržať WiFi nefunkčné. Po ukončení útoku sa funkčnosť WiFi obnoví.

Zraniteľnosť je potenciálne podľa Core Security možné využiť aj na získanie informácií zo zariadenia, funkčný exploit kód tohto typu zatiaľ k dispozícii ale nie je. Ukážkový kód efektívne odstavujúci zariadenia od WiFi zverejnila priamo v oznámení zraniteľnosti spoločnosť Core Security.

Čipsety BCM4325 a BCM4329 používa niekoľko desiatok modelov smartphonov a tabletov z predchádzajúcich rokov, okrem iného iPhone 4, iPad 2, Samsung Galaxy Tab, Samsung Nexus S, Asus Transformer Prime a Nokia Lumia 800. Kompletný zoznam je možné nájsť v oznámení Core Security.

Broadcom zraniteľnosť opravil v novom firmvéri, ten užívatelia mobilných zariadení ale nemôžu inštalovať priamo a musia počkať na vydanie nového firmvéru obsahujúceho aj nový firmvér WiFi čipsetu od výrobcu mobilného zariadenia.



Najnovšie články:

Internetová TV služba nasadila kvôli futbalu nižšie oneskorenie
Sandisk má začať predávať 4 TB microSD a 8 TB SD kartu
Musk sa stal prvým bilionárom
SK hynix má tento rok začať vyrábať takmer 400-vrstvovú flash pamäť
Tesco opäť výrazne rozšírilo dostupnosť predaja potravín cez Internet
SpaceX dnes vstupuje na burzu, s hodnotou 1.77 bilióna
V Česku budú celé MS zadarmo cez Internet aj DVB-T, prešli kvôli tomu na HD
Kanada zakáže sociálne siete do 16 rokov, bude regulovať AI chatboty
Ohlásená batéria s fantastickými vlastnosťami bez lítia, analýza ale vyvracia použitie sodíka
Vydaný minimalistický Alpine Linux 3.24


Diskusia:
                               
 

takze androidy ostanu s chybou :D
Odpovedať Známka: -2.7 Hodnotiť:
 

To skôr iPhonisti, ako poznám Apple, tá sa bude rok tváriť, že dokonalý iPhone žiadnu chybu nemá...
Odpovedať Známka: 7.2 Hodnotiť:
 

fullbars!
Odpovedať Známka: 0.0 Hodnotiť:
 

naco na neho reagujes ved vidis je je to vypatlana ovca
Odpovedať Známka: -2.5 Hodnotiť:
 

Ahoj
Odpovedať Známka: 4.5 Hodnotiť:

Pridať komentár