• Главная
  • Новости
  • Статьи
  • Обзоры
  • Железо
  • Видео
  • Mobile
  • Консоли
  • MMORPG
  • Рецензии
  • Права
  • Контакты
  • Карта сайта
  • Гайды
  • Права
  • Контакты
  • Карта сайта
  • Гайды
Главная
Консоли

Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли»

Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли»

Вчера были опубликованы подробные сведения об уязвимости, затрагивающей микропрограмму популярного чипсета Wi-Fi, использующегося в очень широком спектре устройств вроде ноутбуков, смартфонов, игровых автоматов, маршрутизаторов и Интернета вещей (IoT). Обнаруженная исследователем Embedi Денисом Селяниным уязвимость затрагивает ThreadX, операционную систему реального времени (RTOS), которая используется в качестве прошивки для миллиардов устройств.

Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли"

В опубликованном отчёте господин Селянин описал, как злоумышленник может использовать микропрограмму ThreadX, установленную на беспроводном чипсете Marvell Avastar 88W8897, для исполнения вредоносного кода без какого-либо вмешательства пользователя. Исследователь выбрал эту однокристальную систему, потому что она является одним из наиболее популярных чипсетов Wi-Fi на рынке и применяется в консолях PlayStation 4 и Xbox One, ноутбуках Microsoft Surface, хромбуках Samsung, смартфонах Galaxy и даже потоковых устройствах вроде Valve SteamLink (разумеется, список можно продолжать долго).

Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли"

«Мне удалось выявить примерно 4 проблемы, связанных с полным повреждением памяти в некоторых частях прошивки, — отметил исследователь. — Одной из обнаруженных уязвимостей был особый случай переполнения пула блока ThreadX. Эта уязвимость может быть вызвана без вмешательства пользователя — в процессе сканирования доступных сетей».

Исследователь отмечает, что функция прошивки для сканирования новых сетей Wi-Fi запускается автоматически каждые пять минут, что делает использование уязвимости простой задачей. Всё, что нужно сделать злоумышленнику — это отправить искажённые пакеты Wi-Fi на любое устройство с чипсетом Marvell Avastar и подождать, пока функция запустится, выполнит вредоносный код и предоставит доступ к устройству. «Вот поэтому рассматриваемая ошибка настолько крута и даёт возможность взламывать устройства буквально без единого клика мыши в любом состоянии беспроводного соединения (даже если устройство не подключено ни к одной сети)», — отметил Денис Селянин.


Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли"

Кроме того, специалист отметил, что выделил ещё два способа использования этой уловки, один из которых является специфическим для прошивки ThreadX в реализации Marvell, а другой — универсальный и может применяться к любой микропрограмме на основе ThreadX, которая, если верить домашней странице ThreadX, используется в 6,2 миллиарда устройств.

Отчёт Дениса Селянина содержит технические подробности использования уязвимости и демонстрационное видео. Сам код, позволяющий осуществлять взлом, опубликован не был по понятным причинам. Заплатки уже находятся в разработке.



Источник

Предыдущая запись Пользователь Reddit задокументировал прохождение SimCity 3000 своей супругой необычным способом
Следующая запись Космический корабль «Федерация» может получить новое имя"
SitesReady

SitesReady

Пока поймёшь, что «Жизнь — игра» — полжизни уже проиграно, пока выучишь правила игры — выигрывать уже некогда. Хомуций

Добавление новостей
Мар 23rd 10:27 ПП
Mobile

Читы на Standoff 2: мифы, риски и реальные альтернативы

Мар 23rd 9:26 ПП
Разное

Компьютерный клуб: современное место для геймеров и не только

Мар 14th 10:00 ДП
Статьи

Энергоаудит организаций и зданий: полное обследование для экономии

Мар 14th 10:00 ДП
Статьи

Онлайн-игры: путеводитель по миру виртуальных развлечений

Ноя 19th 8:45 ПП
Разное

Как выбрать телефон Xiaomi: подробное руководство

Ноя 10th 10:00 ДП
Разное

Выбор телефона Xiaomi полное руководство для покупателя

Популярное за неделю
Почему геймеры выбирают Steam: зачем пополнять кошелек платформы
Разное

Почему геймеры выбирают Steam: зачем пополнять кошелек платформы

Июл 19th, 2023 25728
В Dead by Daylight появятся LeatherFace и новая система прогрессии
Mobile

В Dead by Daylight появятся LeatherFace и новая система прогрессии

Май 19th, 2020183
Трейлер предзаказа Empire of Sin на русском
Видео

Трейлер предзаказа Empire of Sin на русском

Сен 22nd, 202081
Обзор  Resident Evil 2
Рецензии

Обзор Resident Evil 2

Янв 23rd, 201960
Владельцы Arma 3: Apex получили бесплатный сценарий Old Man
Новости

Владельцы Arma 3: Apex получили бесплатный сценарий Old Man

Апр 16th, 202057
Подводные игры: 7 лучших игр про субмаринами
Статьи

Подводные игры: 7 лучших игр про субмаринами

Янв 31st, 202052
ПАРТНЕРЫ:
Для информации
Сайт про игры © 2019. All rights reserved.
Выполнено BlackCat