neprihlásený Utorok, 16. decembra 2025, dnes má meniny Albína
Populárne smartfóny sa dajú hacknúť na diaľku, cez WiFi. Aktualizujte

Značky: smartfónybezpečnosťWi-Fi

DSL.sk, 5.4.2017


Množstvo populárnych modelov smartfónov vyššej triedy môžu útočníci hacknúť bez akejkoľvek súčinnosti užívateľa, stačí ak je na týchto smartfónoch zapnuté WiFi a útočník je v dosahu WiFi signálu.

Umožňujú to chyby vo firmvéri WiFi čipsetoch od Broadcom používané v týchto smartfónoch, ktoré odhalil Gal Beniamini z bezpečnostného tímu Google Project Zero.

Viacero chýb totiž umožňuje spustiť na procesore v čipsete s jadrom ARM Cortex R4 útočníkom zvolený kód po podvrhnutej komunikácii, ktorá je automaticky akceptovaná smartfónmi so zapnutým WiFi. Útočník tým získava už kontrolu nad prenášanými dáta, minimálne v prípade Androidu môže následne ale infikovať aj jadro operačného systému.

Chyby sa nachádzajú v časti firmvéru pre spracovanie viacerých rozšírení protokolu WiFi, napríklad implementácii pre priamu komunikáciu medzi dvomi zariadeniami 802.11z TDLS a implementácii 802.11r.

Nie na všetkých WiFi čipsetoch od Broadcomu sú povolené všetky tieto funkcie a prítomné všetky zraniteľnosti, aspoň jedna zraniteľnosť sa podľa informácií Google ale nachádza okrem iného na Nexusoch 6, 6P, 9, Pixel C a Player, viacerých vyšších modeloch Samsung Galaxy a na všetkých iPhonoch od iPhonu 4 a tiež iPadoch.

Na iPhonoch podľa oznámenia Apple umožňuje spustenie kódu na WiFi čipsete, či je následne možné infikovať aj priamo operačný systém spoločnosť neuvádza.

Chyby boli objavené v decembri, vyžadovali ale opravu v binárnom firmvéri Broadcomu a táto spoločnosť si vyžiadala predĺženie 90-dňovej lehoty na ich opravenie. Opravy následne boli vydané v uplynulých dňoch. Apple chybu aplikovateľnú na iPhony opravuje v aktualizácii iOS 10.3.1 dostupnej pre iPhony 5 a vyššie, Google v aprílových bezpečnostných aktualizáciách Androidu.

V ktorých všetkých smartfónoch sú problémy prítomné a kedy vydajú opravy napríklad výrobcovia ďalších postihnutých Android smartfónov nie je jasné. Majiteľom iPhonov, Nexusov a Pixelov aj ďalších modelov po vydaní aktualizácií pre tieto modely je odporúčané okamžite inštalovať predmetné dostupné aktualizácie.

Chyby totiž umožňujú efektívny cielený útok, ku ktorému stačí dostatočná fyzická vzdialenosť a nie sú vyžadované žiadny prvky sociálneho inžinierstva ani žiadna súčinnosť napádaného užívateľa. Účinnosť útoku sa tak môže blížiť sto percentám.

Detailnú technickú analýzu identifikovaných problémov zverejnil objaviteľ chýb Gal Beniamini.



Najnovšie články:

DVB-T frekvencie po odchode Joj budú využité na platenú televíziu 4ky
Majetok Elona Muska sa blíži 700 miliardám
Samsung údajne čoskoro ukončí výrobu SSD so SATA rozhraním
Telekom aplikácia na niektorých Androidoch nefunguje, operátor nevie uviesť presné požiadavky
Rust je už oficiálnym programovacím jazykom linuxového jadra, nielen experimentom
Slovensko.sk bude mať dnes mimoriadnu odstávku
Android 16 je po polroku na 7.5% zariadení
SpaceX má hodnotu 800 miliárd, pri budúcoročnom IPO má byť cieľom údajne 1.5 bilióna
EÚ obmedzí lacné zásielky z Číny, už o pol roka začne vyberať clo
O2 avizuje zvýšenie pokrytia 5G už na takmer 100%


Diskusia:
                               
 

Posielam kvety cez WiFi
Odpovedať Známka: 6.0 Hodnotiť:
 

Prisli, vdaka
Odpovedať Známka: 7.5 Hodnotiť:
 

poslal karafiaty dosli klince.
Odpovedať Známka: 2.0 Hodnotiť:
 

ked dosli klince, pouzi samorezky
Odpovedať Známka: 2.5 Hodnotiť:
 

posli, vtaka
Odpovedať Hodnotiť:
 

Raz niekto vymyslí, ako na diaľku samovznietiť Samsunga. To ešte len potom bude prúser. ;)
Odpovedať Známka: -2.5 Hodnotiť:
 

Raz niekto vymyslel ze splodi teba...
Odpovedať Známka: -3.3 Hodnotiť:
 

Sranda bude, ked to niekto fakt vymysli a myslim ze mozne to je. Potom budes za pablba
Odpovedať Známka: 5.0 Hodnotiť:
 

mame volakde funkcny exploit? hodim jeden ESP8266 s baterkou do metra
Odpovedať Známka: -3.3 Hodnotiť:
 

co maju teraz vsetci s tym hackovanim? sak to sa robilo pred 100 rokmi...
Odpovedať Známka: 0.0 Hodnotiť:
 

Aktualizujte = Android 3.x, Android 4.x, Android 5.x -> LineageOS ?
Odpovedať Známka: 4.0 Hodnotiť:
 

na windows phone.
Odpovedať Známka: -8.0 Hodnotiť:
 

na windows čo ???
Odpovedať Známka: 6.7 Hodnotiť:
 

A čo moja Lumia?

Tá je safe? Tentora žiadne kidy na MS?
Odpovedať Známka: 2.5 Hodnotiť:
 

To uz nikto nepouziva, takze sa nikto ani nenamaha preverovat, ci je to hacknutelne.
Odpovedať Známka: 10.0 Hodnotiť:
 

Woow, urobit zo svojho polofunkcneho handrojd shitu komplet nefunkcny shit, to je sen kazdeho "geeka"
Odpovedať Známka: -2.9 Hodnotiť:
 

Zalez sedlák
Odpovedať Známka: 2.7 Hodnotiť:
 

A milióny Androidov zostane deravých, tak ako v prípade množstva predchádzajúcich chýb.
Odpovedať Známka: 7.5 Hodnotiť:
 

samozrejme,snad by sa vyrobcovia neobtazovali svoje kramy aktualizovat. grrr....
Odpovedať Známka: -3.3 Hodnotiť:
 

To je naschval. Za tu cenu staci menit fon kazdy rok :D alebo kazdy polrok.
Odpovedať Hodnotiť:
 

Problém je v tom, že ľudia ani nevedia o funkcii ktorá je default zapnutá vo všetkých androidoch. Jedná sa automatické zisťovanie sietí ktoré nie sú sifrované a samozrejme sa k ním bez vášho vedomia pripoja. Potom je jasné že útočník už iba urobí čo potrebuje. Preto je to prvá vec ktorú hneď vypínam pri novom mobile alebo po premazani ... A je po probléme.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár