Project Zero descobre exploit de chip Wi-Fi
Pesquisador do Project Zero, Gal Beniamini, explicou o exploit em detalhes em uma postagem no blog ontem.

O Project Zero, do Google, revelou recentemente bugs sofisticados em Cloudflare, LastPass e agora Broadcom, um fornecedor de chips Wi-Fi cujo produto é encontrado em iPhones, Nexus e dispositivos Samsung.
A Apple corrigiu o bug em uma atualização de segurança ontem (10.3.1 – e se você é um cliente da Apple, deve instalar essa atualização imediatamente), e o pesquisador do Project Zero, Gal Beniamini, explicou o exploit em detalhes em uma postagem no blog ontem.
[awprm urls=https://imasters.com.br/noticia/google-anuncia-project-zero-uma-equipe-de-hackers-de-elite-que-caca-bugs-na-internet/]
“Um invasor dentro do alcance pode ser capaz de executar código arbitrário no chip Wi-Fi”, disse a Apple em suas notas de atualização de segurança. Isso não é bom e pode explicar por que a Apple lançou a atualização 10.3.1 tão rapidamente (ela foi lançada apenas uma semana atrás). A Apple e o Google recusaram-se a comentar o assunto.
Ao encadear uma série de explorações no chip Broadcom, Beniamini conseguiu demonstrar uma “tomada completa do dispositivo por meio de uma conexão Wi-Fi sozinha, sem interação do usuário”. Isso significa que um invasor em uma rede Wi-Fi compartilhada poderia comprometer silenciosamente o seu dispositivo sem lhe dar qualquer dica, alertou o TechCrunch.
O pesquisador demonstrou sua pesquisa em um Nexus 6P, e afirmou que a “Broadcom foi responsiva e útil, tanto em corrigir as vulnerabilidades quanto em fazer as correções disponíveis para os fornecedores afetados. Para uma linha do tempo completa, confira as entradas do bug tracker”, escreveu Beniamini.







