Een kwetsbaarheid in twee Broadcom-chipsets maakt het eenvoudig om een dos-aanval op een aantal smartphones en tablets uit te voeren. De wifi-verbinding van toestellen als de iPhone 4, Nexus S, iPad 2 en Transformer Prime zou hierdoor simpel op afstand uit te schakelen zijn.
Het lek zit in de de BCM4325 en de BCM4329, twee chipsets van Broadcom voor mobiele apparaten. Beveiligingsbedrijf Core Security ontdekte de kwetsbaarheid en publiceerde proof-of-concept-code. "De fout kan misbruikt worden om een denial-of-service-aanval uit te voeren en mogelijk informatie openbaar te maken", schrijft het bedrijf. De aanvaller hoeft volgens het bedrijf alleen een speciaal robust secure network-element, onderdeel van de 802.11a-wifi-standaard, te sturen, waardoor de wifi-nic al stopt met werken.
"Het enige dat nodig is, is een draadloze netwerkkaart die de injectie van raw 802.11-frames ondersteunt", zegt Andrés Blanco van Core Security tegen Ars Technica. Het bedrijf heeft 34 toestellen met de kwetsbare chipsets op een rijtje gezet, en daaronder vallen onder andere de iPhone 4, iPhone 3GS, Motorola Droid X2, Motorola Atrix, Samsung Nexus S, HTC Nexus One, Sony Ericsson Xperia Play en Nokia Lumia 800.
Tablets met de Broadcom-chipset zijn onder andere de iPad en iPad 2, Motorola Xoom, Samsung Galaxy Tab en Asus Transformer Prime. Er zouden zelfs auto's met de chipsets uitgerust zijn, zoals de Ford Edge. Broadcom heeft het lek gedicht met nieuwe firmware, maar veel fabrikanten maken deze niet beschikbaar omdat het oudere toestellen betreft.
Vrij aan te passen naar deze situatie"A new car built by my company leaves somewhere traveling at 60 mph. The rear differential locks up. The car crashes and burns with everyone trapped inside. Now, should we initiate a recall? Take the number of vehicles in the field, A, multiply by the probable rate of failure, B, multiply by the average out-of-court settlement, C. A times B times C equals X. If X is less than the cost of a recall, we don't do one." - The Narrator in Fight Club
Ik begrijp dus dat er eerst iets fout gegaan moet zijn voor er een oplossing voor een bekend probleem gemaakt moet worden/verspreid moet worden. Wat ben ik blij dat jij niet aan het hoofd staat van een één of andere nucleaire reactor of iets dergelijks. Tsjernobyl was er niets bij geweest waarschijnlijk...Als er nu echt op elke straathoek mensen lopen te zieken dan wordt het een keer prioriteit om deze update te releasen. Zo niet dan is het imho goed genoeg bij nieuwe toestellen de nieuwste firmware te leveren, waar deze bug in is gefixed.
Klopt, maar dat doen gebruikers vanzelf wel, want WiFi gaat niet van hun databundel af. Dus zet een rugzakje met 3G-modem, WiFi AP en een computertje met websites voor een MITM aanval neer midden in een café (dat geen WiFi heeft) met de naam van het café als SSID. Kwestie van tijd voor de facebook-logins en internetbankiercodes binnenstromen.Dat gaat er vanuit dat de systemen die verbinden het verschil niet zien tussen het echte network en jouw onbeveiligde network. Dat zou pas een beveiliginslek zijn.
Normaalgesproken zullen gebruikers toch echt zelf aan moeten geven als er verbonden moet worden met een netwerk met andere beveiligings settings dan vooraf ingesteld.
[Reactie gewijzigd door W3ird_N3rd op zondag 28 oktober 2012 21:30]
[Reactie gewijzigd door Art Elixer op zaterdag 27 oktober 2012 16:08]
"op afstand" valt dan wel reuze mee, bezwaarlijk een ernstige exploit.De wifi-verbinding van toestellen als ... zou hierdoor simpel op afstand uit te schakelen zijn.
...
"Het enige dat nodig is, is een draadloze netwerkkaart die de injectie van raw 802.11-frames ondersteunt"
veel =/=iedereen.Broadcom heeft het lek gedicht met nieuwe firmware, maar veel fabrikanten maken deze niet beschikbaar omdat het oudere toestellen betreft.
[Reactie gewijzigd door Ingcharoth op zaterdag 27 oktober 2012 16:30]
[Reactie gewijzigd door Jasper Janssen op zondag 28 oktober 2012 11:48]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht Galaxy S
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True