neprihlásený Piatok, 13. marca 2026, dnes má meniny Vlastimil
Lumiu 800, iPhone 4 a Nexus S je možné odstaviť od WiFi cez chybu vo firmvéri čipsetu

DSL.sk, 29.10.2012


Vo firmvéri dvoch starších populárnych WiFi čipsetov od spoločnosti Broadcom sa nachádza bezpečnostná chyba, ktorá umožňuje cez WiFi sieť odstaviť funkčnosť WiFi na mobilných zariadeniach s týmito čipsetmi.

Na chybu upozornila uplynulý týždeň spoločnosť Core Security, ktorá chybu objavila.

Chyba sa nachádza vo firmvéri čipsetov BCM4325 a BCM4329, ktorý načítava dáta z pamäťovej adresy podvrhnutej útočníkom cez požiadavku štandardu 802.11i bez dostatočnej kontroly tejto adresy. To môže vyústiť podľa informácií spoločnosti Broadcom do dočasnej nefunkčnosti WiFi, pričom opakovaním útoku je možné udržať WiFi nefunkčné. Po ukončení útoku sa funkčnosť WiFi obnoví.

Zraniteľnosť je potenciálne podľa Core Security možné využiť aj na získanie informácií zo zariadenia, funkčný exploit kód tohto typu zatiaľ k dispozícii ale nie je. Ukážkový kód efektívne odstavujúci zariadenia od WiFi zverejnila priamo v oznámení zraniteľnosti spoločnosť Core Security.

Čipsety BCM4325 a BCM4329 používa niekoľko desiatok modelov smartphonov a tabletov z predchádzajúcich rokov, okrem iného iPhone 4, iPad 2, Samsung Galaxy Tab, Samsung Nexus S, Asus Transformer Prime a Nokia Lumia 800. Kompletný zoznam je možné nájsť v oznámení Core Security.

Broadcom zraniteľnosť opravil v novom firmvéri, ten užívatelia mobilných zariadení ale nemôžu inštalovať priamo a musia počkať na vydanie nového firmvéru obsahujúceho aj nový firmvér WiFi čipsetu od výrobcu mobilného zariadenia.



Najnovšie články:

NASA plánuje let ľudskej posádky k Mesiacu hneď na začiatku apríla
Chrome bude dostupný pre Linux na ARM počítačoch
Slovensko.sk bude mať už tretiu dlhú odstávku za týždeň
Populárny klient pre Let’s Encrypt umožňuje získať certifikáty pre IP adresy
Mozilla opäť predĺžila podporu Firefoxu na Windows 7, hoci ju najskôr ukončila


Diskusia:
                               
 

takze androidy ostanu s chybou :D
Odpovedať Známka: -2.7 Hodnotiť:
 

To skôr iPhonisti, ako poznám Apple, tá sa bude rok tváriť, že dokonalý iPhone žiadnu chybu nemá...
Odpovedať Známka: 7.2 Hodnotiť:
 

fullbars!
Odpovedať Známka: 0.0 Hodnotiť:
 

naco na neho reagujes ved vidis je je to vypatlana ovca
Odpovedať Známka: -2.5 Hodnotiť:
 

Ahoj
Odpovedať Známka: 4.5 Hodnotiť:

Pridať komentár