<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html</link>
    <description>Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали (https://googleprojectzero.blogspot.ru/2017/04/over-air-exploiting-broadcoms-wi-fi_4.html) результаты обратного инжиниринга прошивки проприетарного WiFi-чипа Broadcom. Используя уязвимости (CVE-2017-0561), выявленные в процессе изучения прошивки, исследователям удалось подготовить рабочий эксплоит, позволяющий организовать удалённое выполнение кода в контексте Wi-Fi SoC  с последующим получением контроля за всей системой,  через отправку специально оформленных управляющих кадров через беспроводную сеть. &lt;br&gt;&lt;br&gt;&lt;br&gt;Wi-Fi чипы Broadcom представляют собой специализированный процессор (ARM Cortex R4 со своим  640KB  ПЗУ и 768KB ОЗУ), на котором выполнятся подобие своей операционной системы с реализаций своего беспроводного стека 802.11 (FullMAC). FullMAC позволили снизить энергопотребление, разгрузив CPU, и упростили реализацию беспроводных драйверов, аб</description>

<item>
    <title>Удалённо эксплуатируемая уязвимость в WiFi-чипах Broadcom (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#23</link>
    <pubDate>Wed, 25 Apr 2018 04:27:38 GMT</pubDate>
    <description>Только вот нет обновлений для Nexus 6 с октября&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в WiFi-чипах Broadcom (KT814)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#18</link>
    <pubDate>Tue, 11 Apr 2017 14:22:09 GMT</pubDate>
    <description>Надо делать свои - на ПЛИС.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в WiFi-чипах Broadcom (KT315)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#17</link>
    <pubDate>Thu, 06 Apr 2017 20:54:59 GMT</pubDate>
    <description>Лол... &lt;br&gt;&quot;Аппаратная&quot; уязвимость это круто)))&lt;br&gt;Если у тебя броадком и хочешь безопасности, то выкинь его и купи новый девайс c MPU с новыми неизведанными уязвимостями :)&lt;br&gt;Хороший пример что любое проприетарное гoвницо уязвимо с нулевого дня зачатия продукта :)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#15</link>
    <pubDate>Wed, 05 Apr 2017 14:27:48 GMT</pubDate>
    <description>&amp;gt; jsm-модули&lt;br&gt;&lt;br&gt;Уйди, &amp;gt;&amp;#124;&amp;lt;Ывотное! :-&#092;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#14</link>
    <pubDate>Wed, 05 Apr 2017 11:43:54 GMT</pubDate>
    <description>&amp;gt; Го строить Librenet?:)&lt;br&gt;&lt;br&gt;Ты начинаешь :)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#13</link>
    <pubDate>Wed, 05 Apr 2017 09:11:07 GMT</pubDate>
    <description>&amp;gt; прошивки проприетарные являются чёрным ящиком, который может свести на нет безопасность даже самой защищённой и проверенной системы. Так как Wi-Fi SoC самодостаточен и отделён от основной операционной системы, эксплуатацию уязвимостей в нём очень трудно блокировать&lt;br&gt;&lt;br&gt;методики защиты компутера от вставленного злонамеренного хардварного зонда становятся всё более актуальными ?&lt;br&gt;ранее только jsm-модули, теперь ещё вайфай-платы, все с доступом наружу в сеть и доступом к системной шине&lt;br&gt;люди уже заморачиваются этим ? в ноуте реально без переделки железа сажать вайфай в коробку ?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (eganru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#11</link>
    <pubDate>Wed, 05 Apr 2017 06:08:56 GMT</pubDate>
    <description>&#091;i&#093;параноики со всякими Libreboot notebook ликуют&#091;/i&#093; - на мой взгляд это скорее уставшие от несовершенства мира люди. сытые по горло.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#10</link>
    <pubDate>Wed, 05 Apr 2017 06:00:05 GMT</pubDate>
    <description>http://plasma-phone.org/nexus-5/ только брать не старую, а свежею с новым ядром Linux&lt;br&gt;</description>
</item>

<item>
    <title>Удалённо эксплуатируемая уязвимость в беспроводном стеке Bro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/110852.html#9</link>
    <pubDate>Tue, 04 Apr 2017 21:08:24 GMT</pubDate>
    <description>Уже чего точно не стоит - это повторять глупости за другими.&lt;br&gt;&lt;br&gt;Глупостью можно объяснить все что угодно, особенно, если ты аноним на опеннет.&lt;br&gt;</description>
</item>

</channel>
</rss>
