Как стать автором
Обновить

Исследователи сообщили о багах в миллиардах устройств с Wi-Fi и Bluetooth, которые могут стать причиной кражи данных

Время на прочтение1 мин
Количество просмотров4.1K

Исследователи в области кибербезопасности предупредили об уязвимостях в Bluetooth-компонентах и микросхемах Wi-Fi, которые могут привести к массовой утечке данных.

Об этом рассказали специалисты из Дармштадтского технического университета в сотрудничестве с экспертами из лаборатории Secure Mobile Networking Lab. Согласно данным исследования, уязвимости в Bluetooth-компонентах устройств могут грозить кражей паролей, а манипуляции с микросхемами Wi-Fi дают возможность управлять трафиком. 

Как известно, смартфоны ― это электронные устройства с системой на кристалле и отдельными чипами Bluetooth, Wi-Fi и LTE, где в каждом реализована собственная система безопасности. Тем не менее все эти компоненты используют общие ресурсы для оптимизации энергоэффективности устройства: например, беспроводной спектр или антенну. Помимо всего прочего, общие ресурсы можно использовать как инструменты для кибератак.

Чтобы получить доступ к эксплуатации уязвимостей, исследователям необходимо было выполнить код на модулях Bluetooth и Wi-Fi, после чего у них появилась возможность выполнять атаки на другие компоненты устройства при помощи общих ресурсов памяти.

В ходе эксперимента специалистам удалось отключить смартфоны от обновлений «по воздуху», а также выкрасть сетевые пароли и данные с наборов микросхем Broadcom, Cypress и Silicon Lab. По словам исследователей, чипы этих производителей используют в миллиардах устройств.

Как отмечают эксперты, некоторые выявленные уязвимости возможно устранить, если только внести изменения в конструкцию микросхем. В других случаях смена прошивки устройств может нанести большой урон оптимизации устройств.

Теги:
Хабы:
Всего голосов 8: ↑7 и ↓1+14
Комментарии6

Другие новости

Истории

Работа

Ближайшие события

Конференция HR API 2024
Дата14 – 15 июня
Время10:00 – 18:00
Место
Санкт-ПетербургОнлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область