neprihlásený Nedeľa, 25. augusta 2019, dnes má meniny Ľudovít   DonaskaKvetov.sk - donáška kvetov v SR a zahraničí Pošli kvety
Množstvo zariadení sa dá hacknúť cez WiFi

Značky: Wi-Fibezpečnosť

DSL.sk, 21.1.2019


Vo firmvéri WiFi čipsetu mnohých populárnych zariadení sa nachádza zraniteľnosť, ktorá umožňuje hacknúť minimálne samotný čipset bez súčinnosti užívateľa iba v štandardom režime s nevypnutým WiFi.

Naznačujú to informácie bezpečnostnej spoločnosti Embedi, ktorá našla bezpečnostnú zraniteľnosť vo firmvéri čipsetov Marvell Avastar.

U moderných WiFi čipsetov je ich funkčnosť riadená aj softvérovo, v prípade Marvell Avastar je to firmvérom postaveným na RTOS operačnom systéme ThreadX. Embedi vo firmvéri ale našla zraniteľnosť umožňujúcu prepisovať pamäťové štruktúry manažovaných blokov pamäte a tým dosiahnuť spustenie útočníkom zvoleného kódu.

Vďaka podobe pamäťových štruktúr týchto blokov všeobecne v ThreadX a špecificky podobe v Marvell Avastar je možné spustenie dosiahnuť dvomi spôsobmi, ktoré spolu umožňujú spoľahlivé spustenie kódu. Dosiahnuť sa dá podvrhnutím paketov vhodného formátu iba pri hľadaní dostupných WiFi sietí zariadením, ktoré zariadenia napríklad s Linuxom použitým u viacerých predmetných zariadení štandardne realizujú pravidelne každých päť minút bez ohľadu na to či je zariadenie pripojené alebo nepripojené.


Video hacknutie Valve Steam Link cez avizovanú zraniteľnosť (video: Embedi)



Zraniteľnosť experti demonštrovali na Valve Steam Link, na ktorom navyše po hacknutí WiFi čipsetu ďalšiu zraniteľnosť využili aj na hacknutie hlavného operačného systému.

WiFi čipset Marvell Avastar je podľa Embedi použitý okrem iného v notebookoch Microsoft Surface, Samsung Chromebook, hernej konzole PlayStation 4. V oznámení ale jasne neinformuje aký je stav týchto zariadení, aké verzie firmvéru sú zraniteľné, aké verziu firmvéru používajú tieto zariadenia a či sú teda v súčasnosti zraniteľné.


      Zdieľaj na Twitteri



Najnovšie články:

Prvý trailer pre prvý Star Wars seriál, avizovaný ďalší seriál
Huawei uviedol výkonný procesor pre umelú inteligenciu
Apple začne vyššie modely iPhonov označovať Pro
Prototyp Starship má do 200 metrov letieť budúci týždeň
Fedora a Chrome OS menia I/O plánovač, budú mať lepšiu odozvu
Indická misia na povrch Mesiaca sa mu priblížila, odfotila ho
Google mení spôsob označovania Androidu aj logo
Vo VLC opravených množstvo chýb, aktualizujte
Detekovaných až osem opakujúcich sa zvláštnych mimozemských signálov
Intel zvyšuje počet jadier v bežných noteboookoch o dve, s novými stále 14-nm CPU


Diskusia:
                               
 

Ešte asi chýba informácia, aby si dotknutí užívatelia stiahli aktualizovaný firmvér. To však takto nefunguje a pomôže iba kúpa nového hardvéru. Strašné.
Odpovedať Známka: 7.1 Hodnotiť:
 

Nepomoze. Aj novy hardware (resp. jeho software / firmware) sa bude dat hacknut. Je ista pravdepodobnost ze informacia o tom bude niekedy zverejnena.
Odpovedať Známka: 7.5 Hodnotiť:
 

Ono...nakolko pri RTOS threadoch v C-cku nejde o zraniteľnosť, ale principiálnu vlastnosť, je na opačnej strane istá i pravdepodobnosť, že sa k téme priekazne vyjadria i skutocni bezpecnostni experti.
Odpovedať Známka: -1.4 Hodnotiť:
 

It’s not a bug, it’s a feature
Odpovedať Známka: 6.4 Hodnotiť:
 

Kto hackne odpojený kábel RJ45?
Odpovedať Hodnotiť:
 

mokry spagat
Odpovedať Známka: 6.0 Hodnotiť:
 

podla mojho nazoru sa tato chyba neprejavuje pri sledovani TV Markiza, s vynimkou sledovania cez antenu
Odpovedať Známka: 3.3 Hodnotiť:
 

pokial je chyba vo firmveri, nemala by sa dat napravit vymenou firmweru?
Odpovedať Hodnotiť:
 

ja to rikal, lan je lan, kabel je kabel.
Odpovedať Hodnotiť:
 

Toto treba riesit co najskor pretoze hacknutim wifi chipsetu si potom moze hocikto na vase naklady vytlacit hotovy papier vo vasom kancli.
Odpovedať Známka: 8.7 Hodnotiť:
 

A keď vyberám papier zo zásobníka?
Odpovedať Známka: 8.0 Hodnotiť:
 

Ale co ak ti cez wifi hackne siet a posle email sekretarke aby tam dala novy papier?
Odpovedať Známka: 8.5 Hodnotiť:
 

Nie. Zacne to hacknutim sekretarkinho domaceho routra, vdaka ktoremu zobrazi na obrazovku jej notebooku text: Zariadenie je pokazene! Pre orbornu opravu volajte xxxx xxx xxx (Helmut - opravar kominu a zariadeni).

Po hacknuti sekretarky Helmutom do tlaciarne velmi rada doplni chybajuci papier s predstavou, ze by po jeho odchode mohla na kopirke spolu s Helmutom tlacit.

Hacker uz len bude chodit po hotovy papier.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár