fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Мобільні телефони та гаджети

Project Zero знайшов велику уразливість в мікросхемах Wi-Fi від Broadcom

Project Zero знайшов велику уразливість в мікросхемах Wi-Fi від Broadcom

Проект Google Project Zero продовжує працювати над тим, щоб зробити світ більш безпечним місцем для використання нашої електроніки, і на цей раз він допоміг виявити небезпечний недолік в мікросхемах Wi-Fi від Broadcom. Це обладнання можна знайти в різних смартфонах, в тому числі в iPhone, телефонах Nexus і різноманітних пристроях Samsung.

Project Zero вже кілька років допомагає позбавляти світ від експлойтів та вразливостей у безпеці, регулярно надаючи інформацію про ці баги виробникам, а потім даючи їм короткий термін на виправлення проблеми до того, як вона стане надбанням широкої громадськості. В даному випадку дослідник Project Zero і першовідкривач помилки Гал Беніаміні (Gal Beniamini) сказав, що Broadcam була дуже “чуйною”, допомогла виправити помилку і пояснила її проблему виробникам.

Apple відреагувала на це оновленням безпеки, виправивши проблему у своїй версії 10.3.1, хоча вона не опублікувала жодного коментаря з приводу помилки. Techcrunch зазначає, що Google відмовився від коментарів з цього приводу.

Приємно бачити швидку реакцію, тим не менш. З детального опису багу, він здається неприємним. Він використовує серію експлойтів для порушення безпеки чіпа Broadcom, який, в свою чергу, може бути використаний для захоплення всього пристрою, в який він вбудований. Все це може бути досягнуто бездротовим способом, без прямої взаємодії з телефоном, про який йде мова.

Теоретично, будь-хто в загальній мережі Wi-Fi, приватній або публічній, може скомпрометувати пристрій, побудований за допомогою системи Wi-Fi на чіпі (SOC) від Broadcom.

На щастя, схоже, що Broadcom була дуже відкрита для порад щодо покращення своєї безпеки і тепер повідомила Project Zero, що нові версії її Wi-Fi SoC будуть використовувати блок захисту пам’яті та кілька інших апаратних заходів безпеки. Нам сказали, що це повинно виправити більшість шляхів, які використовуються для того, щоб зробити цю помилку життєздатною, і Broadcom також розглядає можливість впровадження “пом’якшення наслідків експлойтів в майбутніх версіях прошивки”.

Рекомендації редакції

  • Samsung Galaxy S23: дата виходу, характеристики, ціна, чутки та новини
  • Як iPhone 14 Plus став одним з найбільших технологічних провалів 2022 року
  • Asus ZenBook S 13 Flip проти HP Spectre x360 13.5: ви не можете помилитися
  • Як налаштувати новий телефон Samsung Galaxy як професіонал
  • Apple може скасувати iPhone SE 4 в наступному році – і я радий

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *