Verschillende beveiligingslekken in de wifi-chips van fabrikant Broadcom maakten het mogelijk om iPhones, Nexus-toestellen en smartphones van Samsung op afstand over te nemen, zonder enige interactie van gebruikers. De enige vereiste was dat een aanvaller in de buurt van het slachtoffer was.
De kwetsbaarheden, die door Google werden ontdekt, zijn inmiddels gedicht. Google heeft echter een analyse van de aanval online gezet. Onder andere de Nexus 5, 6 en 6P, de meeste dure modellen van Samsung en alle iPhones sinds de iPhone 4 waren kwetsbaar. De wifi-chips van Broadcom worden door een groot aantal fabrikanten gebruikt. In de analyse laat Google zien hoe een Nexus 6P met Android 7.1.1 kon worden overgenomen.
Volgens Gal Beniamini van Google loopt de firmware van wifi-chips achter als het om veiligheid gaat. Zo ontbreken er maatregelen die aanvallen moeten voorkomen. Broadcom heeft echter aangegeven dat het in nieuwere versies van de wifi-chips verschillende maatregelen gaat toevoegen, waaronder aanvullende hardwarematige beveiligingsmechanismen en 'exploit mitigations'. "Dit is een interessante ontwikkeling en een stap in de juiste richting", aldus Beniamini.
Deze posting is gelocked. Reageren is niet meer mogelijk.