Een beveiligingsonderzoeker heeft ernstige lekken in "embedded systemen" gevonden, zoals routers en mobiele telefoons, waardoor een aanvaller de apparaten kan overnemen. De "exploitable NULL pointer lekken" worden veroorzaak door firmware implementaties die aan het begin van de code een belangrijke tabel met adressen hebben. Dit zou met name een probleem zijn bij apparaten die de populaire ARM en Xscale processoren gebruiken.
Tijdens de CanSecWest security conferentie in Vancouver demonstreerde Juniper onderzoeker Barnaby Jack hoe hij via een LAN-side lek toegang tot een D-link router kreeg. Via remote beheer wist hij een aangepaste firmware, die het NULL pointer lek misbruikte, op de router te installeren, waarna hij volledige controle over de router had. Daarna liet Barnaby zien hoe hij een Trojaans paard kon toevoegen aan elk willekeurig uitvoerbaar bestand dat door een gebruiker op het lokale netwerk gedownload werd.
"Het uiteindelijke doel is om niet alleen het apparaat over te nemen, maar het hele netwerk" aldus de onderzoeker, die laat weten dat de nieuwste ARM processoren zo kunnen worden aangepast dat de vector tabel in het hoge geheugen wordt geplaatst, waardoor de aanval niet meer werkt.
Deze posting is gelocked. Reageren is niet meer mogelijk.