Broadpwn: "Horrorlücke" in iPhones und Android schlimmer als angenommen
Könnte für Smartphone-Wurm genutzt werden - Sicherheitsforscher liefern Details zu dem Fehler in WLAN-Chips von BroadcomIn ihren aktuellen Sicherheits-Updates haben sowohl Google als auch Apple einen kritischen Fehler in den WLAN-Chips von Broadcom bereinigt. Nun liefern die Forscher von Exodus Intelligence erstmals detaillierte Informationen zu Broadpwn, wie die Lücke genannt wird. Und diese sind durchaus besorgniserregend.
Wie sich herausstellt, lassen sich über den Fehler nämlich nicht nur - ungeschützte - Smartphones mit Android als auch iOS problemlos übernehmen. Das Ganze funktioniert so zuverlässig, dass auf dieser Basis auch erstmals ein echter Smartphone-Wurm denkbar wäre, wie die Forscher betonen. Da die einzige Voraussetzung für eine solche Attacke ist, dass sich der Angreifer in der physischen Nähe befindet, könnte sich solch ein Wurm einfach von Gerät zu Gerät verbreiten.
Damit ist Broadpwn auch deutlich schlimmer als eine andere kritische Lücke in den Broadcom-Chips, die Googles Project Zero vor einigen Monaten entdeckt hatte. War für deren Ausnutzung doch notwendig, dass sich der Angreifer im selben WLAN befindet, bei Broadpwn reicht es aus, wenn das Smartphone nach neuen Access Points scannt - und das tun alle von Haus aus laufend.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Weitere News:
Google Docs sperrt Romanautorin aus
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft verbietet Polizei den Einsatz seiner KI-Dienste
iPhone-Absatz bricht um über zehn Prozent ein
Polizei durchsucht 12 Callcenter und verhaftet 21 Personen
Die Grosse Wartung Mai 2024
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
AWS-S3-Bucket: Kostenexplosion durch nicht autorisierte Anfragen
Kritische Gitlab-Schwachstelle wird aktiv ausgenutzt
Linux-Tool: Neofetch wird nicht mehr weiterentwickelt
Microsoft verbietet Polizei den Einsatz seiner KI-Dienste
iPhone-Absatz bricht um über zehn Prozent ein
Polizei durchsucht 12 Callcenter und verhaftet 21 Personen
Die Grosse Wartung Mai 2024
SGI ICE XA: Ehemaliger Top-20-Supercomputer wird versteigert
Huawei soll im September einen M3-Konkurrenten haben
AWS-S3-Bucket: Kostenexplosion durch nicht autorisierte Anfragen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024