Tech hvg.hu 2021. december. 15. 20:15

Komoly hibát találtak, jelszavakat lehet kilopni a mobilból, ha az wifire csatlakozik

A szakértők a Broadcom, a Silicon Labs és a Cypress által gyártott chipeket vizsgálták, amelyeket eszközök milliárdjaiban használnak. Bár a cégek adtak ki javításokat, van, ahol a sebezhetőség a mai napig kihasználható.

Egy külföldi egyetemek, a telekommunikációval foglalkozó CNIT, valamint a Secure Mobile Networking Lab által készített jelentés szerint bizonyos Bluetooth-komponensek és wifi-chipek segítségével jelszavakat lehet kilopni egy eszközből, így akár egy mobiltelefonból is. Minderről a Bleeping Computer számolt be, idézve a témában készült szakértői vizsgálatot is.

A portál szerint a modern elektronikai eszközökben, például okostelefonokban külön rendszerchipet helyeznek el a Bluetooth- és a wifi-kapcsolathoz is. Ezek a komponensek ugyan rendelkeznek biztonsági megoldásokkal, ám nagyon gyakran ugyanazokat az erőforrásokat használják. Ilyen például az antenna is. Ez a fajta erőforrás-megosztás az energiatakarékosabb működést, valamint a gyorsabb adatátvitelt szolgálja. Csakhogy, mutatnak rá a szakértők, a megosztott erőforrásokat egyfajta hídként lehet használni, hogy a vezeték nélküli chipek révén külső támadásokat indítsanak a kiberbűnözők.

A szakértők úgy tartják, mindez lehetőséget ad a tetszőleges kódfuttatásra, a memóriából való adatkiolvasásra, de akár a hálózati forgalom manipulálására is.

A szakértők szerint a hiba azokban a chipekben volt jelen, amiket a Broadcom, a Silicon Labs és a Cypress gyártott. Ezeket óvatos becslés szerint is elektronikus eszközök milliárdjaiban lehet megtalálni. Bár a cégek a Bleeping Computer szerint kiadták a hiba miatti javításokat, a Broadcom esetében idén novemberben még mindig detektálható volt a sérülékenység.

A kutatók azt javasolják, aki nem szeretne kellemetlen meglepetéseket, lehetőség szerint ne csatlakozzon rá a nyilvános wifi-hálózatokra, és ahol csak lehet, mobilnettel internetezzen. Ezen felül gondoskodjon róla, hogy a nem használt wifi-hálózatokat ne tárolja el a mobiljában, és törölje ki a felesleges, nem használt Bluetooth-párosításból megmaradt eszközöket.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Élet+Stílus Galicza Dorina 2024. december. 28. 20:00

Elillant történelem és babonamentes tűzvédelem – megnéztük a felújított Notre Dame-ot

Párizs székesegyháza fényesebben ragyog, mint valaha, de az évszázadok alatt felhalmozódott kosszal együtt mintha a történelmét is lemosták volna róla. Bár a felújítás még nem ért véget, ha a belső tér már nem változik, akkor az évtizedek múlva sebtében idelátogató turista azt se fogja tudni, mi történt az elmúlt öt évben a templom körül.