NOVI SIGURNOSNI PROPUST

Oprez, hakeri mogu preuzeti vaš smartfon i ako se ne spojite na Wi-Fi!

10.04.2017 u 12:41

Bionic
Reading

Napadaču je dovoljno približiti se u domet Wi-Fija kako bi potiho preuzeo vaš uređaj. Mora pritom biti ili na istoj mreži kao i vi ili sam postaviti pristupnu točku kako bi vas namamio

Sigurnosni propusti na Broadcomovu sustavu-na-čipu (System on a Chip, SoC) pomoću kojeg se brojni uređaji s operativnim sustavom Android spajaju na bežične mreže Wi-Fi omogućavaju hakerima upad putem pristupne točke za Wi-Fi u bilo koji uređaj koji se nađe u dometu.

Pritom nije važno što vi radite ili ne radite. Čak se ne morate ni pokušati spojiti na bežičnu mrežu kojom će pokušati preuzeti vaš uređaj. 

Napadaču je dovoljno približiti se u domet Wi-Fija kako bi potiho preuzeo vaš uređaj. Mora pritom biti ili na istoj mreži kao i vi ili sam postaviti pristupnu točku kako bi vas namamio. 

Problem je dijelom u tome što se u Broadcomu nisu pobrinuli kako bi pokrpali osnovne sigurnosne propuste. Ovaj konkretan propust otkrio je istraživač Gai Beniamini iz projekta Zero.

Osim Androida riziku su izloženi i Appleovi iPhonei. No, Apple je već objavio softversku nadogradnju kojom je sigurnosni propust zakrpan.

Nadogradnje za Android zasad su dostupne tek za pojedine uređaje. Moguće je kako će biti dostupne tek za koji tjedan.

Iz Broadcoma su poručili kako razmišljaju o tome kako će ugraditi sigurnosne mjere u svoje uređaje u budućnosti.

Više: Boing Boing