Tech hvg.hu 2017. július. 07. 19:00

Broadpwn: újabb veszély, és szinte minden okostelefonost érinthet

Újabb biztonsági rést találtak a mobil világ két legnépszerűbb, legelterjedtebb platformján. A Google már lépett is az ügyben.

Az Exodus Intelligence kutatója fedezett fel egy komoly biztonsági rést a Broadcom BCM43xx wifi chipjében, amelyet rengeteg androidos telefonban használnak, sőt az Apple iPhone-jaiban is megtalálható. Felfedezését a július végi amerikai Black Hat konferencián ismerteti részletesen.

A Broadpwn-nek elkeresztelt biztonsági rés lehetővé teszi, hogy a támadók távolról futtassanak le kódokat a telefonokon, anélkül, hogy azt a felhasználók észrevennék, sőt kicselezhetik a modem biztonsági megoldásait, mint amilyen a DEP vagy az ASLR. Állítólag a legtöbb androidos telefon érzékeny lehet a támadásra, beleértve a HTC, az LG, a Nexus, sőt a Samsung zászlóshajó modelljeit. Jó hír, hogy a Google azonnal foltozta a biztonsági rést (júliusi biztonsági frissítésében), most már az OEM-eken van a sor. A felhasználók pedig ahogy csak lehet, telepítsék az aktuális frissítéseket.

Android Central

Jelenleg úgy hírlik, hogy az iPhone-ok is érintettek, de az Apple még nem nyilatkozott erről, és azt sem tudni, melyik modellek kerülhetnek bajba. Könnyen lehet, hogy Cupertinóban csak a következő OS-frissítéssel foltozzák be a rést. A Broadcom egyelőre nem reagált a hírre.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés