0 votos

¿Vulnerabilidad WiFi OTA - qué se puede hacer?

Varios teléfonos Android parecen ser vulnerables a un ataque en el WiFi de firmware, lo que permite a un atacante ejecutar código malicioso en el WiFi SoC, e incluso ejecutar código en el espacio del kernel. Google parcheado de Píxeles teléfonos y algunos de los últimos modelos de Nexus, pero los modelos más antiguos, tales como el Nexus 5 tiene ningún parche disponible todavía. Parece que no ataque es conocido en la naturaleza pero, pero si hay uno que podría propagarse rápidamente de dispositivo a dispositivo.

Tengo un Nexus 5; ¿qué puedo hacer para proteger mi teléfono? Por ahora tengo el WiFi desactivado, sino que reduce significativamente la utilidad de mi teléfono. Me siento cómodo ejecución de comandos con adb a instalar los controladores, si eso es posible. También estoy dispuesto a instalar otro sistema operativo, aunque yo prefiero no tener.

0voto

hargriffle Puntos 361

Este Chip es común en muchos Teléfonos. Los detalles de la vulnerabilidad, son suficientemente conocidos como son 1000's de los demás, la probabilidad de que el promedio de la persona que recibe el golpe es baja (a menos que trabajes en un lugar interesante y mantener Información interesante en sus Dispositivos (Ordenador, Tablet, Teléfono, incluso algunas televisiones son espionaje).

Lista parcial de los afectados los Teléfonos con este Chipset: Nexus 5, 6 y 6P, la mayoría de los buque insignia de Samsung dispositivos, y todos los iphone desde el iPhone 4.

Son tantos los afectados. Que alguien fuera tan inclinado que podría poseer cualquier Dispositivo con este Chipset WiFi dentro de la gama de posibilidades de tu Dispositivo remoto, así que no pierda el sueño acabo de Actualizar (si usted está realmente preocupado).

La actualización a la última versión del Firmware y el Software es casi siempre la respuesta correcta a este problema - rara vez nuevas Actualizaciones introducir peor vulnerabilidades.

Por lo tanto, siempre de Actualización. Es la única Solución. Este Hack no es la única cosa que afectan a los distintos Dispositivos. Actualización impide que todos pero el Día 0 y el todavía no han sido reparados Errores. Si vale la pena por su Jefe a pagar hacerles saber.

Ver: Parte 1: https://googleprojectzero.blogspot.ca/2017/04/over-air-exploiting-broadcoms-wi-fi_4.html?m=0 Parte 2: https://googleprojectzero.blogspot.ca/2017/04/over-air-exploiting-broadcoms-wi-fi_11.html?m=0

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X