Обложка канала

НеКасперский

В канале полезный контент, новости и истории о жизни IT и кибербезопасности.

НеКасперский

5 лет назад
Открыть в
Из-за багов, обнаруженных в миллиардах чипов Wi-Fi и Bluetooth, можно стать жертвой утечки данных. Группа исследователей из Дармштадта опубликовала доклад, демонстрирующий способы похищать пароли и сниффить трафик за счёт Wi-Fi-чипа и Bluetooth-компонента на смартфоне. Чтобы убедиться в уязвимостях, эксперты сначала выполняли код на Wi-Fi или Bluetooth-чипе, а затем использовали новый метод латеральных атак, повышающих права в системе. Все дело в технических особенностях современных смартфонов. В частности, в их однокристальных системах (SoC), включающих самостоятельные компоненты Wi-Fi, Bluetooth, LTE. Каждый имеет свою реализацию мер по безопасности, но использует одни ресурсы вроде антенны, служащих мостиком для латеральных атак. Таким образом, перед злоумышленником открывается возможность для выполнения произвольного кода, чтение данных и DoS. Подробная информация о них описана в отчёте (PDF). В таблице указаны чипсеты и обнаруженные в них уязвимости.