TGViewer
НеКасперский НеКасперский @nekaspersky · 16.1K subscribers
Post #1555 3.13K
Из-за багов, обнаруженных в миллиардах чипов Wi-Fi и Bluetooth, можно стать жертвой утечки данных. Группа исследователей из Дармштадта опубликовала доклад, демонстрирующий способы похищать пароли и сниффить трафик за счёт Wi-Fi-чипа и Bluetooth-компонента на смартфоне.

Чтобы убедиться в уязвимостях, эксперты сначала выполняли код на Wi-Fi или Bluetooth-чипе, а затем использовали новый метод латеральных атак, повышающих права в системе.

Все дело в технических особенностях современных смартфонов. В частности, в их однокристальных системах (SoC), включающих самостоятельные компоненты Wi-Fi, Bluetooth, LTE. Каждый имеет свою реализацию мер по безопасности, но использует одни ресурсы вроде антенны, служащих мостиком для латеральных атак.

Таким образом, перед злоумышленником открывается возможность для выполнения произвольного кода, чтение данных и DoS. Подробная информация о них описана в отчёте (PDF). В таблице указаны чипсеты и обнаруженные в них уязвимости.
  • 👍 2
More from @nekaspersky
  1. Oct 7, 2026Датское счастье Дания потеряла данные 8,8 млн человек. Неизвестные получили несанкциониров…
  2. Oct 7, 2026Сменка в СИЗО Участники группировки KillSec в течение двух лет терроризировали тысячи комп…
  3. Oct 6, 2026Тюбик Разборки с ShinyHunters вылились в неожиданный сюжетный поворот. Кто бы мог подумать…
  4. Oct 6, 2026Вне политики Хакеры угрожают слить данные почти 8 миллионов пользователей украинской торго…
  5. Oct 6, 2026Доверяй, но сверяй Образ лежит в знакомом реестре, кластер работает, никто ничего не трога…
  6. Oct 5, 2026А я сейчас вам покажу, откуда готовилось нападение Разрабы корпоративного щита Kiteworks в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →