neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Množstvo zariadení sa dá hacknúť cez WiFi

Značky: Wi-Fibezpečnosť

DSL.sk, 21.1.2019


Vo firmvéri WiFi čipsetu mnohých populárnych zariadení sa nachádza zraniteľnosť, ktorá umožňuje hacknúť minimálne samotný čipset bez súčinnosti užívateľa iba v štandardom režime s nevypnutým WiFi.

Naznačujú to informácie bezpečnostnej spoločnosti Embedi, ktorá našla bezpečnostnú zraniteľnosť vo firmvéri čipsetov Marvell Avastar.

U moderných WiFi čipsetov je ich funkčnosť riadená aj softvérovo, v prípade Marvell Avastar je to firmvérom postaveným na RTOS operačnom systéme ThreadX. Embedi vo firmvéri ale našla zraniteľnosť umožňujúcu prepisovať pamäťové štruktúry manažovaných blokov pamäte a tým dosiahnuť spustenie útočníkom zvoleného kódu.

Vďaka podobe pamäťových štruktúr týchto blokov všeobecne v ThreadX a špecificky podobe v Marvell Avastar je možné spustenie dosiahnuť dvomi spôsobmi, ktoré spolu umožňujú spoľahlivé spustenie kódu. Dosiahnuť sa dá podvrhnutím paketov vhodného formátu iba pri hľadaní dostupných WiFi sietí zariadením, ktoré zariadenia napríklad s Linuxom použitým u viacerých predmetných zariadení štandardne realizujú pravidelne každých päť minút bez ohľadu na to či je zariadenie pripojené alebo nepripojené.


Video hacknutie Valve Steam Link cez avizovanú zraniteľnosť (video: Embedi)



Zraniteľnosť experti demonštrovali na Valve Steam Link, na ktorom navyše po hacknutí WiFi čipsetu ďalšiu zraniteľnosť využili aj na hacknutie hlavného operačného systému.

WiFi čipset Marvell Avastar je podľa Embedi použitý okrem iného v notebookoch Microsoft Surface, Samsung Chromebook, hernej konzole PlayStation 4. V oznámení ale jasne neinformuje aký je stav týchto zariadení, aké verzie firmvéru sú zraniteľné, aké verziu firmvéru používajú tieto zariadenia a či sú teda v súčasnosti zraniteľné.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Ešte asi chýba informácia, aby si dotknutí užívatelia stiahli aktualizovaný firmvér. To však takto nefunguje a pomôže iba kúpa nového hardvéru. Strašné.
Odpovedať Známka: 7.1 Hodnotiť:
 

Nepomoze. Aj novy hardware (resp. jeho software / firmware) sa bude dat hacknut. Je ista pravdepodobnost ze informacia o tom bude niekedy zverejnena.
Odpovedať Známka: 7.5 Hodnotiť:
 

Ono...nakolko pri RTOS threadoch v C-cku nejde o zraniteľnosť, ale principiálnu vlastnosť, je na opačnej strane istá i pravdepodobnosť, že sa k téme priekazne vyjadria i skutocni bezpecnostni experti.
Odpovedať Známka: -1.4 Hodnotiť:
 

It’s not a bug, it’s a feature
Odpovedať Známka: 6.4 Hodnotiť:
 

Kto hackne odpojený kábel RJ45?
Odpovedať Hodnotiť:
 

mokry spagat
Odpovedať Známka: 6.0 Hodnotiť:
 

podla mojho nazoru sa tato chyba neprejavuje pri sledovani TV Markiza, s vynimkou sledovania cez antenu
Odpovedať Známka: 3.3 Hodnotiť:
 

pokial je chyba vo firmveri, nemala by sa dat napravit vymenou firmweru?
Odpovedať Hodnotiť:
 

ja to rikal, lan je lan, kabel je kabel.
Odpovedať Hodnotiť:
 

Toto treba riesit co najskor pretoze hacknutim wifi chipsetu si potom moze hocikto na vase naklady vytlacit hotovy papier vo vasom kancli.
Odpovedať Známka: 8.7 Hodnotiť:
 

A keď vyberám papier zo zásobníka?
Odpovedať Známka: 8.0 Hodnotiť:
 

Ale co ak ti cez wifi hackne siet a posle email sekretarke aby tam dala novy papier?
Odpovedať Známka: 8.5 Hodnotiť:
 

Nie. Zacne to hacknutim sekretarkinho domaceho routra, vdaka ktoremu zobrazi na obrazovku jej notebooku text: Zariadenie je pokazene! Pre orbornu opravu volajte xxxx xxx xxx (Helmut - opravar kominu a zariadeni).

Po hacknuti sekretarky Helmutom do tlaciarne velmi rada doplni chybajuci papier s predstavou, ze by po jeho odchode mohla na kopirke spolu s Helmutom tlacit.

Hacker uz len bude chodit po hotovy papier.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár