IT обозрение
Среда, 11 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

11.07.2017
A A
0
Share on FacebookShare on Twitter

Опасная уязвимость в чипах Wi-Fi ставит под угрозу миллионы устройств на iOS и Android

Исследователь безопасности Нитай Артенштейн (Nitay Artenstein) обнаружил критическую уязвимость, позволяющую выполнить код на Android- и iOS-устройствах без какого-либо участия пользователя. Уязвимость получила название Broadpwn и идентификатор CVE-2017-9417.
Проблема затрагивает встроенные в смартфоны чипы Wi-Fi от американского производителя Broadcom. Артенштейн уведомил о ней Google в частном порядке, и 5 июля компания выпустила исправление в рамках регулярных обновлений для Android. Исследователь не сообщил общественности никаких подробностей об уязвимости и намерен представить доклад о Broadpwn на конференции Black Hat USA, которая пройдет в начале следующего месяца в Лас-Вегасе.
По словам Артенштейна, проблема затрагивает миллионы Android- и iOS-устройств, использующих для беспроводной связи чипы серии Broadcom BCM43xx. В частности, данные чипы используются в мобильных устройствах производства Google (Nexus), Samsung, HTC, LG и пр.
С целью получить больше информации о Broadpwn исследователь Чжуовэй Чжан (Zhuowei Zhang) осуществил реверс-инжиниринг июльских обновлений для Android. Как выяснилось, уязвимость связана с переполнением буфера в куче и присутствует в прошивке чипов Broadcom. Для ее эксплуатации злоумышленник должен отправить на атакуемое устройство из сети, к которой оно подключено, информационный элемент WME (QoS) неправильной длины.
Для успешного осуществления атаки участие пользователя не требуется – жертве достаточно лишь находиться в зоне действия вредоносной сети Wi-Fi. Позже Артенштейн сообщил, что подключение к сети необязательно.
WME (Wireless Multimedia Extensions) — беспроводные мультимедийные расширения. Протокол, основанный на стандарте IEEE 802.11e, для обеспечения основных функций QoS для беспроводных сетей IEEE 802.11. Этот механизм обеспечивает сетевым пакетам мультимедийных приложений приоритет над обычными сетевыми пакетами данных, позволяя мультимедиа-приложениям работать устойчивее и с меньшим количеством ошибок.

ЭТО ИНТЕРЕСНО

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
RTX «на максималках»? Mega Geometry появится в The Witcher IV

RTX «на максималках»? Mega Geometry появится в The Witcher IV

10.03.2026

Источник: securitylab.ru

Читайте так-же

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты
Новости

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
0

Зумеры, которые устали от бесконечного doomscrolling — навязчивого листания новостей и социальных сетей — начали фиксировать, что именно они читают,...

Read more
RTX «на максималках»? Mega Geometry появится в The Witcher IV

RTX «на максималках»? Mega Geometry появится в The Witcher IV

10.03.2026
Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

Tesla на «автопилоте» FSD протаранила шлагбаум железнодорожного переезда — видео

10.03.2026
Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

Steam Machine «по плану»: Valve подтвердила три новых устройства на 2026 год

10.03.2026
Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

Qualcomm представила Arduino Ventuno Q: одноплатный компьютер для роботов и ИИ дешевле $300

10.03.2026

ТОП НОВОСТИ

Разработчики Slay the Spire 2 высказались против микротранзакций и пообещали упростить жизнь моддерам

Разработчики Slay the Spire 2 высказались против микротранзакций и пообещали упростить жизнь моддерам

11.03.2026
Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
Шоураннер Spider-Man Noir подтвердил, что сериал не связан с мультивселенной Spider-Verse

Шоураннер Spider-Man Noir подтвердил, что сериал не связан с мультивселенной Spider-Verse

10.03.2026
Samsung Galaxy S26 Ultra можно поцарапать чехлом?

Samsung Galaxy S26 Ultra можно поцарапать чехлом?

10.03.2026
RTX «на максималках»? Mega Geometry появится в The Witcher IV

RTX «на максималках»? Mega Geometry появится в The Witcher IV

10.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Почти флагман, почти Nokia, почти получилось. Оценил Nokia 8.3: неоднозначные эмоции

    0 shares
    Share 0 Tweet 0
  • Разработчики «австралийского Fallout» Broken Roads напомнили о демоверсии новым трейлером

    0 shares
    Share 0 Tweet 0
  • Обзор Honor Magic 8 Pro Air против iPhone Air: учись, Apple!

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz