image

Google toont wifi-aanval om smartphones over te nemen

woensdag 5 april 2017, 11:39 door Redactie, 2 reacties

Verschillende beveiligingslekken in de wifi-chips van fabrikant Broadcom maakten het mogelijk om iPhones, Nexus-toestellen en smartphones van Samsung op afstand over te nemen, zonder enige interactie van gebruikers. De enige vereiste was dat een aanvaller in de buurt van het slachtoffer was.

De kwetsbaarheden, die door Google werden ontdekt, zijn inmiddels gedicht. Google heeft echter een analyse van de aanval online gezet. Onder andere de Nexus 5, 6 en 6P, de meeste dure modellen van Samsung en alle iPhones sinds de iPhone 4 waren kwetsbaar. De wifi-chips van Broadcom worden door een groot aantal fabrikanten gebruikt. In de analyse laat Google zien hoe een Nexus 6P met Android 7.1.1 kon worden overgenomen.

Volgens Gal Beniamini van Google loopt de firmware van wifi-chips achter als het om veiligheid gaat. Zo ontbreken er maatregelen die aanvallen moeten voorkomen. Broadcom heeft echter aangegeven dat het in nieuwere versies van de wifi-chips verschillende maatregelen gaat toevoegen, waaronder aanvullende hardwarematige beveiligingsmechanismen en 'exploit mitigations'. "Dit is een interessante ontwikkeling en een stap in de juiste richting", aldus Beniamini.

Reacties (2)
06-04-2017, 17:43 door Anoniem

iPhones sinds de iPhone 4 waren kwetsbaar.
Correctie... En zijn nu nog steeds kwetsbaar omdat heel veel iPhones en iPads op IOS 9 blijven steken.

Dus ook al worden ze niet meer voor te internetten gebruikt, miljoenen iDevices van consumenten, onderwijs- en overheidsinstellingen kunnen elk moment overgenomen worden, zonder dat hier een fix voor is. En zonder WiFi kunnen miljoenen nog perfect werken apparaten de vuilcontainer in.

Apple maakt geweldig spul, maar in de praktijk kun je er het best zo ver mogelijk uit de buurt van blijven.

Misschien gaan ze bij Apple ooit nadenken en nieuwe functionaliteit en security-updates van elkaar scheiden.
10-04-2017, 18:10 door Anoniem
bijzondere reactie, niet direct een apple fan, maar voor android valt hier iets gelijks te zeggen vanwege het model met al die leveranciers die nu wat moeten doen en te snel met ondersteunning stoppen. of het niet eens bieden.

in het algemeen wordt ik niet vrolijk van alle partijen hierin, ondersteun apparatuur minimaal een jaar of 5 na laatste verkoop, zelf qua security patches. daarna, tja, het moet wel een keer over mogen zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.