Loading...
Skip to content
Techmaniacs Techmaniacs The blog of tech maniacs
Tel: 123-456-789
  • RSS
  • Home
  • технология
  • блоги
    • Stock Bitcoin (RU)
  • Политика конфиденциальности

Ошибка в прошивке модуля Wi-Fi затронула ноутбуки, смартфоны, роутеры и консоли –

Posted on 9 de December de 2022by Edward NguyenCategories:Tech

Вчера были опубликованы подробные сведения об уязвимости, затрагивающей микропрограмму популярного чипсета Wi-Fi, использующегося в очень широком спектре устройств вроде ноутбуков, смартфонов, игровых автоматов, маршрутизаторов и Интернета вещей (IoT). Обнаруженная исследователем Embedi Денисом Селяниным уязвимость затрагивает ThreadX, операционную систему реального времени (RTOS), которая используется в качестве прошивки для миллиардов устройств.

В опубликованном отчёте господин Селянин описал, как злоумышленник может использовать микропрограмму ThreadX, установленную на беспроводном чипсете Marvell Avastar 88W8897, для исполнения вредоносного кода без какого-либо вмешательства пользователя. Исследователь выбрал эту однокристальную систему, потому что она является одним из наиболее популярных чипсетов Wi-Fi на рынке и применяется в консолях PlayStation 4 и Xbox One, ноутбуках Microsoft Surface, хромбуках Samsung, смартфонах Galaxy и даже потоковых устройствах вроде Valve SteamLink (разумеется, список можно продолжать долго).

«Мне удалось выявить примерно 4 проблемы, связанных с полным повреждением памяти в некоторых частях прошивки, — отметил исследователь. — Одной из обнаруженных уязвимостей был особый случай переполнения пула блока ThreadX. Эта уязвимость может быть вызвана без вмешательства пользователя — в процессе сканирования доступных сетей».

Исследователь отмечает, что функция прошивки для сканирования новых сетей Wi-Fi запускается автоматически каждые пять минут, что делает использование уязвимости простой задачей. Всё, что нужно сделать злоумышленнику — это отправить искажённые пакеты Wi-Fi на любое устройство с чипсетом Marvell Avastar и подождать, пока функция запустится, выполнит вредоносный код и предоставит доступ к устройству. «Вот поэтому рассматриваемая ошибка настолько крута и даёт возможность взламывать устройства буквально без единого клика мыши в любом состоянии беспроводного соединения (даже если устройство не подключено ни к одной сети)», — отметил Денис Селянин.

Кроме того, специалист отметил, что выделил ещё два способа использования этой уловки, один из которых является специфическим для прошивки ThreadX в реализации Marvell, а другой — универсальный и может применяться к любой микропрограмме на основе ThreadX, которая, если верить домашней странице ThreadX, используется в 6,2 миллиарда устройств.

Отчёт Дениса Селянина содержит технические подробности использования уязвимости и демонстрационное видео. Сам код, позволяющий осуществлять взлом, опубликован не был по понятным причинам. Заплатки уже находятся в разработке.

Edward Nguyen

techmaniacs.net
  • На видео Galaxy S10+ запечатлён с проблемным аксессуаром –
  • ECS TH10GM2: гибридный планшет с процессором Intel и ОС Windows 10 –
  • Со следующего месяца в Fallout 76 будет еженедельно появляться новый контент –
  • Владельцы Switch смогут посетить разум Янга в приключенческом экшене Anodyne с 28 февраля –
  • NASA купит у Роскосмоса два дополнительных места на кораблях «Союз» для полётов на МКС –
  • Tech

О портале TechManiacs

TechManiacs был создан с целью предоставления качественной и достоверной информации обо всем, что связано с технологиями. На страницах портала можно найти новости о новых устройствах, глубокие обзоры, сравнительные тесты, а также советы и рекомендации для пользователей. TechManiacs фокусируется на честных и независимых обзорах, которые помогают читателям сделать осознанный выбор при покупке различных гаджетов и программного обеспечения.

Команда TechManiacs включает опытных экспертов и журналистов, которые тщательно исследуют каждый продукт, чтобы предоставить подробную информацию и объективные отзывы. Сайт также активно взаимодействует со своими читателями, приглашая их участвовать в обсуждениях и делиться собственными мнениями.

Основные Разделы на TechManiacs

На сайте TechManiacs представлены разнообразные разделы, которые охватывают все аспекты современных технологий. Вот некоторые из самых популярных категорий:

  1. Новости технологий
    • Раздел новостей охватывает последние события и анонсы в мире технологий. Читатели могут узнать о новых продуктах, инновационных разработках и тенденциях в таких областях, как мобильные устройства, искусственный интеллект, виртуальная реальность и интернет вещей.
  2. Обзоры гаджетов
    • TechManiacs известен своими подробными обзорами различных устройств, включая смартфоны, ноутбуки, планшеты, игровые консоли и умные часы. В каждом обзоре рассматриваются такие аспекты, как производительность, дизайн, качество сборки, функциональность и стоимость. Эти обзоры помогают пользователям принимать взвешенные решения о покупке.
  3. Сравнительные тесты
    • В разделе сравнений TechManiacs предлагает читателям анализ различных устройств в одной категории, таких как сравнения смартфонов, процессоров или видеокарт. Эти материалы особенно полезны для тех, кто выбирает между несколькими вариантами и хочет узнать о их преимуществах и недостатках.
  4. Советы и рекомендации
    • В этом разделе пользователи найдут практические советы и лайфхаки по использованию техники, настройке устройств и улучшению их производительности. TechManiacs также делится советами по безопасности, защите данных и оптимизации работы с различными программами.
  5. Игровые устройства и контент
    • Портал освещает последние новинки в игровой индустрии, предлагая обзоры игровых консолей, аксессуаров, а также игр для ПК и консолей. Читатели могут найти информацию о лучших играх, оценках, обновлениях и трендах в мире гейминга.
  6. Программное обеспечение и приложения
    • TechManiacs регулярно публикует обзоры и рекомендации по приложениям и программному обеспечению, которые могут упростить повседневные задачи или улучшить работу устройств. В этом разделе представлены статьи о полезных приложениях для Android, iOS, Windows и macOS.
Tel: 123-456-789
  • RSS
© Techmaniacs. All rights reserved.
Back to top