NOTÍCIA

Project Zero descobre exploit de chip Wi-Fi

Pesquisador do Project Zero, Gal Beniamini, explicou o exploit em detalhes em uma postagem no blog ontem.

Project Zero descobre exploit de chip Wi-Fi
Imagem: Redação iMasters

O Project Zero, do Google, revelou recentemente bugs sofisticados em Cloudflare, LastPass e agora Broadcom, um fornecedor de chips Wi-Fi cujo produto é encontrado em iPhones, Nexus e dispositivos Samsung.

A Apple corrigiu o bug em uma atualização de segurança ontem (10.3.1 – e se você é um cliente da Apple, deve instalar essa atualização imediatamente), e o pesquisador do Project Zero, Gal Beniamini, explicou o exploit em detalhes em uma postagem no blog ontem.

[awprm urls=https://imasters.com.br/noticia/google-anuncia-project-zero-uma-equipe-de-hackers-de-elite-que-caca-bugs-na-internet/]

“Um invasor dentro do alcance pode ser capaz de executar código arbitrário no chip Wi-Fi”, disse a Apple em suas notas de atualização de segurança. Isso não é bom e pode explicar por que a Apple lançou a atualização 10.3.1 tão rapidamente (ela foi lançada apenas uma semana atrás). A Apple e o Google recusaram-se a comentar o assunto.

Ao encadear uma série de explorações no chip Broadcom, Beniamini conseguiu demonstrar uma “tomada completa do dispositivo por meio de uma conexão Wi-Fi sozinha, sem interação do usuário”. Isso significa que um invasor em uma rede Wi-Fi compartilhada poderia comprometer silenciosamente o seu dispositivo sem lhe dar qualquer dica, alertou o TechCrunch.

O pesquisador demonstrou sua pesquisa em um Nexus 6P, e afirmou que a “Broadcom foi responsiva e útil, tanto em corrigir as vulnerabilidades quanto em fazer as correções disponíveis para os fornecedores afetados. Para uma linha do tempo completa, confira as entradas do bug tracker”, escreveu Beniamini.

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil