Фінансові новини
- |
- 12.12.25
- |
- 12:11
- |
-
RSS - |
- мапа сайту
Авторизация
Уязвимости в миллиардах модулей Wi-Fi и Bluetooth позволяют красть пароли и данные
10:00 15.12.2021 |

Исследователи из Дармштадтского технического университета, совместно с коллегами из лаборатории Secure Mobile Networking Lab. и ряда других европейских организаций опубликовали работу, которая доказывает возможность извлечения паролей и манипулирования трафиком путём эксплуатации уязвимостей в чипах Wi-Fi и Bluetooth.
Современные потребительские устройства, такие как смартфоны или планшеты, оснащаются однокристальными системами (SoC) с отдельными модулями Bluetooth, Wi-Fi и LTE, каждый из которых имеет свою собственную реализацию безопасности. Однако чаще всего эти компоненты используют одни и те же ресурсы, такие как антенна или частотный спектр. За счёт этого разработчикам удаётся сделать SoC более энергоэффективной. Кроме того, повышается пропускная способность, а задержки при передаче данных уменьшаются.
В работе исследователей сказано, что общие ресурсы модулей беспроводной связи могут использоваться злоумышленниками в качестве мостов для проведения атак с целью повышения привилегий. После проведения такой атаки злоумышленник может осуществлять удалённое выполнение кода на целевом устройстве, а также считывать данные из памяти и влиять на его работоспособность.
В рамках такой атаки злоумышленникам потребуется осуществить удалённое выполнение кода на модуле Bluetooth или Wi-Fi. Уязвимости, которые позволяют сделать это, были обнаружены исследователями в прошлом. Как только удаётся добиться выполнения кода на одном модуле, тут же открывается возможность проведения атак на другие компоненты через общие ресурсы устройства. В рамках проделанной работы исследователям удалось вызвать отказ в обслуживании, удалённое выполнение кода, извлечь сетевые пароли и передаваемые данные.
Осуществить успешные атаки на устройства помогли уязвимости модулей беспроводной связи, такие как CVE-2020-10368 (утечка данных через Wi-Fi), CVE-2020-10367 (удалённое выполнение кода через модуль Wi-Fi), CVE-2019-15063 (отказ в обслуживании через модуль Wi-Fi), CVE-2020-10370 (отказ в обслуживании через модуль Bluetooth), CVE-2020-10369 (утечка данных через Bluetooth) и др. Отмечается, что некоторые из уязвимостей не могут быть исправлены путём выпуска программных патчей. Например, уязвимости, связанные с совместным использованием физической памяти, не могут быть исправлены никакими обновлениями безопасности. В ряде других случаев внесение программных исправлений может привести к падению производительности.
Исследователи работали с разными моделями беспроводных адаптеров от Broadcom, Cypress и Silicon Labs, которые используются в миллиардах электронных устройств по всему миру. О всех обнаруженных уязвимостях сообщается производителям, и некоторые из них по возможности выпускают соответствующие исправления безопасности. Однако это делают не все, поскольку в ряде случаев период поддержки устройств уже завершился или же исправить проблему с помощью программных патчей попросту невозможно.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :
ПРЕС-РЕЛІЗИ
У РУБРИЦІ
| У ChatGPT відтепер можна редагувати зображення в Photoshop. Функція безкоштовна й доступна в Україні |


Посли Європейського Союзу прийняли рішення про скасування принципу
одностайності щодо продовження "заморозки" активів РФ, повідомляє
редактор європейського відділу Радіо "Свобода"
Представники України і США провели першу зустріч групи, яка працюватиме
над документом щодо економічного відновлення. Зокрема, в них взяли
участь Володимир Зеленський і гендиректор інвесткомпанії BlackRock.
Постпреди країн-членів Євросоюзу дали згоду на поетапну відмову від
імпорту газу з РФ до кінця 2027 року. Для набрання чинності закону його
ще має схвалити Європарламент.
Євросоюз хоче якнайшвидше завершити створення спецтрибуналу щодо
злочину агресії проти України, який стосується наказу володаря Кремля
Владіміра Путіна напасти на Україну.
Володимир Зеленський є демократично обраним президентом України, а
наступні президентські вибори мають відбутися, коли цього дозволять
умови.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.
Компанія Adobe запустила свої програми Adobe Photoshop, Adobe Express та Adobe Acrobat для чат-боту ChatGPT.
Уряд ухвалив постанову, яка дає можливість запустити повний цикл
оформлення європротоколу оформлення незначних дорожньо-транспортних
пригод в застосунку "Дія", повідомила премʼєр-міністр України Юлія
Свириденко.
Серед нововведень є шаблони для відео з готовими музичними доріжками
та текстовими накладками.
Водночас прискорюється передача багатства між поколіннями. У 2025
році 91 спадкоємець (64 чоловіки та 27 жінок) успадкував рекордні $297,8
млрд, що на 36% більше, ніж у 2024 році. Загальна кількість
мультипоколінних мільярдерів досягла 860 осіб із активами $4,7
трильйона.
Китайська компанія Biwin розпочала продаж перших накопичувачів нового формату - Mini SSD, назва якого говорить сама за себе.
Ford та Renault Group повідомили про укладення угоди щодо спільного
випуску двох електромобілів під брендом Ford для європейського ринку у
2028 році.
Віцепрезидентка Європейської комісії Тереза Рібера заявила, що
Європейський Союз не піддасться тиску з боку США щодо контролю над
компаніями Кремнієвої долини.
Китайські виробники смартфонів активізували зусилля, щоб переманити
користувачів Apple, поки компанія постала перед труднощами у запуску
функцій штучного інтелекту в Китаї.
Європейський Союз почав антимонопольне розслідування проти Google
через використання онлайн-контенту для штучного інтелекту, пише CNBC.
Сумарний обсяг сегмента легкових електромобілів за підсумками
листопада становить 13,5 тис., що на 2,3% менше, ніж було у жовтні але
на 143,8% більше відносно показників листопада-2024.
Сполучені Штати дозволять Nvidia (NVDA.O) експортувати процесори H200,
які є другими за потужністю чипами штучного інтелекту. Ці чипи
відправлятимуться до Китаю, а з таких продажів стягуватиметься 25% мита.