Τρίτη 23 Απριλίου 2024 -

Σοβαρό κενό ασφαλείας σε τσιπ WiFi συσκευών με iOS και Android



Ένας από τους προγραμματιστές που έχει επιστρατεύσει η Google για τον έγκαιρο εντοπισμό ατελειών στο λογισμικό της εντόπισε ένα σοβαρό κενό ασφαλείας στο τσιπ Wi-Fi, που επιτρέπει τον πλήρη έλεγχο συσκευών iOS και Android.

Προς το παρόν τουλάχιστον, δεν έχει αναφερθεί περιστατικό εκμετάλλευσης του κενού αυτού, η Apple το έχει αντιμετωπίσει, οι χρήστες Android ωστόσο παραμένουν ευάλωτοι.

Συγκεκριμένα, το bug εντοπίστηκε από τον Gal Beniamini της ομάδας Project Zero και αφορά το τσίπσετ ασύρματης δικτύωσης WiFi της Broadcom. Όπως επισημαίνει ο Beniamini, η εισβολή με την εκτέλεση δυνητικά κακόβουλου κώδικα στο επίμαχο τσίπσετ σε smartphone ή το tablet, μπορεί να περάσει απαρατήρητη, αφού δεν προϋποθέτει καμία ενέργεια από τον κάτοχο της συσκευής.

Η Apple έκλεισε το κενό με τη νεότερη ενημέρωση του iOS 10.3.1, η Google και οι κατασκευαστές συσκευών με Android δεν έχουν ακόμα κατορθώσει να το κάνουν.