neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Populárne smartfóny sa dajú hacknúť na diaľku, cez WiFi. Aktualizujte

Značky: smartfónybezpečnosťWi-Fi

DSL.sk, 5.4.2017


Množstvo populárnych modelov smartfónov vyššej triedy môžu útočníci hacknúť bez akejkoľvek súčinnosti užívateľa, stačí ak je na týchto smartfónoch zapnuté WiFi a útočník je v dosahu WiFi signálu.

Umožňujú to chyby vo firmvéri WiFi čipsetoch od Broadcom používané v týchto smartfónoch, ktoré odhalil Gal Beniamini z bezpečnostného tímu Google Project Zero.

Viacero chýb totiž umožňuje spustiť na procesore v čipsete s jadrom ARM Cortex R4 útočníkom zvolený kód po podvrhnutej komunikácii, ktorá je automaticky akceptovaná smartfónmi so zapnutým WiFi. Útočník tým získava už kontrolu nad prenášanými dáta, minimálne v prípade Androidu môže následne ale infikovať aj jadro operačného systému.

Chyby sa nachádzajú v časti firmvéru pre spracovanie viacerých rozšírení protokolu WiFi, napríklad implementácii pre priamu komunikáciu medzi dvomi zariadeniami 802.11z TDLS a implementácii 802.11r.

Nie na všetkých WiFi čipsetoch od Broadcomu sú povolené všetky tieto funkcie a prítomné všetky zraniteľnosti, aspoň jedna zraniteľnosť sa podľa informácií Google ale nachádza okrem iného na Nexusoch 6, 6P, 9, Pixel C a Player, viacerých vyšších modeloch Samsung Galaxy a na všetkých iPhonoch od iPhonu 4 a tiež iPadoch.

Na iPhonoch podľa oznámenia Apple umožňuje spustenie kódu na WiFi čipsete, či je následne možné infikovať aj priamo operačný systém spoločnosť neuvádza.

Chyby boli objavené v decembri, vyžadovali ale opravu v binárnom firmvéri Broadcomu a táto spoločnosť si vyžiadala predĺženie 90-dňovej lehoty na ich opravenie. Opravy následne boli vydané v uplynulých dňoch. Apple chybu aplikovateľnú na iPhony opravuje v aktualizácii iOS 10.3.1 dostupnej pre iPhony 5 a vyššie, Google v aprílových bezpečnostných aktualizáciách Androidu.

V ktorých všetkých smartfónoch sú problémy prítomné a kedy vydajú opravy napríklad výrobcovia ďalších postihnutých Android smartfónov nie je jasné. Majiteľom iPhonov, Nexusov a Pixelov aj ďalších modelov po vydaní aktualizácií pre tieto modely je odporúčané okamžite inštalovať predmetné dostupné aktualizácie.

Chyby totiž umožňujú efektívny cielený útok, ku ktorému stačí dostatočná fyzická vzdialenosť a nie sú vyžadované žiadny prvky sociálneho inžinierstva ani žiadna súčinnosť napádaného užívateľa. Účinnosť útoku sa tak môže blížiť sto percentám.

Detailnú technickú analýzu identifikovaných problémov zverejnil objaviteľ chýb Gal Beniamini.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Posielam kvety cez WiFi
Odpovedať Známka: 6.0 Hodnotiť:
 

Prisli, vdaka
Odpovedať Známka: 7.5 Hodnotiť:
 

poslal karafiaty dosli klince.
Odpovedať Známka: 2.0 Hodnotiť:
 

ked dosli klince, pouzi samorezky
Odpovedať Známka: 2.5 Hodnotiť:
 

posli, vtaka
Odpovedať Hodnotiť:
 

Raz niekto vymyslí, ako na diaľku samovznietiť Samsunga. To ešte len potom bude prúser. ;)
Odpovedať Známka: -2.5 Hodnotiť:
 

Raz niekto vymyslel ze splodi teba...
Odpovedať Známka: -3.3 Hodnotiť:
 

Sranda bude, ked to niekto fakt vymysli a myslim ze mozne to je. Potom budes za pablba
Odpovedať Známka: 5.0 Hodnotiť:
 

mame volakde funkcny exploit? hodim jeden ESP8266 s baterkou do metra
Odpovedať Známka: -3.3 Hodnotiť:
 

co maju teraz vsetci s tym hackovanim? sak to sa robilo pred 100 rokmi...
Odpovedať Známka: 0.0 Hodnotiť:
 

Aktualizujte = Android 3.x, Android 4.x, Android 5.x -> LineageOS ?
Odpovedať Známka: 4.0 Hodnotiť:
 

na windows phone.
Odpovedať Známka: -8.0 Hodnotiť:
 

na windows čo ???
Odpovedať Známka: 6.7 Hodnotiť:
 

A čo moja Lumia?

Tá je safe? Tentora žiadne kidy na MS?
Odpovedať Známka: 2.5 Hodnotiť:
 

To uz nikto nepouziva, takze sa nikto ani nenamaha preverovat, ci je to hacknutelne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Woow, urobit zo svojho polofunkcneho handrojd shitu komplet nefunkcny shit, to je sen kazdeho "geeka"
Odpovedať Známka: -2.9 Hodnotiť:
 

Zalez sedlák
Odpovedať Známka: 2.7 Hodnotiť:
 

A milióny Androidov zostane deravých, tak ako v prípade množstva predchádzajúcich chýb.
Odpovedať Známka: 7.5 Hodnotiť:
 

samozrejme,snad by sa vyrobcovia neobtazovali svoje kramy aktualizovat. grrr....
Odpovedať Známka: -3.3 Hodnotiť:
 

To je naschval. Za tu cenu staci menit fon kazdy rok :D alebo kazdy polrok.
Odpovedať Hodnotiť:
 

Problém je v tom, že ľudia ani nevedia o funkcii ktorá je default zapnutá vo všetkých androidoch. Jedná sa automatické zisťovanie sietí ktoré nie sú sifrované a samozrejme sa k ním bez vášho vedomia pripoja. Potom je jasné že útočník už iba urobí čo potrebuje. Preto je to prvá vec ktorú hneď vypínam pri novom mobile alebo po premazani ... A je po probléme.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár