Новости и события » Hi-Tech » Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Эксперт в области компьютерной безопасности Нитай Артенштейн обнаружил опасную уязвимость, позволяющую выполнить произвольный код на устройствах под управлением iOS и Android без участия со стороны пользователя. Брешь безопасности получила название Broadpwn.

Как сообщает Securitylab, проблема затрагивает встроенные в смартфоны чипы Wi-Fi от компании Broadcom. Артенштейн уже уведомил о ней Google, и 5 июля компания выпустила исправление в рамках регулярных обновлений для Android.

По словам эксперта, проблема затрагивает миллионы Android- и iOS-устройств, использующих для беспроводной связи чипы серии Broadcom BCM43xx. Артенштейна не раскрыл всех подробностей о бреши и намерен представить доклад о Broadpwn на конференции Black Hat USA, которая пройдет в августе в Лас-Вегасе.

С целью получить больше информации о Broadpwn исследователь Чжуовэй Чжан осуществил реверс-инжиниринг июльских обновлений для Android. Как выяснилось, уязвимость связана с переполнением буфера в куче и присутствует в прошивке чипов Broadcom. Для ее эксплуатации злоумышленник должен отправить на атакуемое устройство из сети, к которой оно подключено, информационный элемент WME (QoS) неправильной длины.

Для успешного осуществления атаки участие пользователя не требуется - жертве достаточно лишь находиться в зоне действия вредоносной сети Wi-Fi. Позже Артенштейн сообщил, что подключение к сети необязательно.

WME (Wireless Multimedia Extensions) - беспроводные мультимедийные расширения. Протокол, основанный на стандарте IEEE 802.11e, для обеспечения основных функций QoS для беспроводных сетей IEEE 802.11. Этот механизм обеспечивает сетевым пакетам мультимедийных приложений приоритет над обычными сетевыми пакетами данных, позволяя мультимедиа-приложениям работать устойчивее и с меньшим количеством ошибок.

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Android


Сучасні та економічні методи зведення будівель

Сучасні та економічні методи зведення будівель

У сучасному будівництві швидкість, економічність та універсальність є ключовими факторами при виборі технологій і матеріалів. Швидкомонтовані сталеві будівлі повністю відповідають цим вимогам, завдяки чому вони набувають великої популярності у різних сферах...

сегодня 10:39

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх