Опубликован эксплоит для удаленного взлома IPHONE 7

  • Автор темы Автор темы Dianna
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

Dianna

Юзер
Сообщения
149
Реакции
214
3d544d8de4f834e0ab3d2ff8086be2d4.jpg
Эксплоит позволяет внедрить бэкдор в прошивку и удаленно получить контроль над Wi-Fi чипом.

Специалист команды Google Project Zero Гэл Беньямини (Gal Beniamini) опубликовал PoC-эксплоит, позволяющий получить контроль над смартфоном iPhone 7 путем эксплуатации уязвимости в прошивке устройства. Речь идет об уязвимости CVE-2017-11120, которая затрагивает чип Wi-Fi SoC (System on Chip) американской компании Broadcom, использующий версию прошивки BCM4355C0, а также все устройства, оборудованные данным чипом.
Эксплоит работает удаленно, не требует участия пользователя и может использоваться для атак на владельцев устройств при попытке подключения к подконтрольной злоумышленникам Wi-Fi-сети. Как пояснил Беньямини, эксплоит позволяет внедрить бэкдор в прошивку и удаленно получить контроль над Wi-Fi чипом.
Эксплоит был опубликован спустя неделю после того, как Apple выпустила обновления безопасности для iOS. Уязвимость затрагивает все версии операционной системы, но была устранена с выходом iOS 11.
В то время как эксплоит работает только на iPhone 7, эксплуатируемая им проблема затрагивает широкий спектр продуктов, в том числе мобильные гаджеты на базе Android и другие устройства, использующие чипы Wi-Fi от Broadcom.
В июле нынешнего года стало известно об еще одной критической уязвимости, затрагивающей Wi-Fi чипы Broadcom. Проблема, окрещенная Broadpwn, позволяла выполнить код на Android- и iOS-устройствах без какого-либо участия пользователя. Компании Apple и Google выпустили корректирующие обновления в том же месяце.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

Приветствую, уважаемые пользователи форума. Техно Лавка - магазин сим-карт и анонимной техники. Делаем под заказ смартфоны Google Pixel на прошивке Graphene OS На данный момент это самое лучшее из существующих решений по безопасности. Стоимость от 500$, каждый заказ обсуждается индивидуально под...
Ответы
37
Просмотры
Вступление. Как я нашёл этот инструмент Привет. Я долгое время мучился с настройками приватности на своих Apple-устройствах. Казалось бы, я всё выключил: аналитику, Siri, iCloud, рекламные настройки. Но каждый раз, когда я копал глубже, находил ещё что-то, что продолжает отправлять данные...
Ответы
3
Просмотры
380
Введение Представь, что у тебя в кармане живет AI-агент, способный анализировать APK-файлы, управлять камерой, читать уведомления, отправлять SMS и выполнять десятки других задач — и всё это через обычный Telegram. OpenClaw делает это возможным. Это самостоятельно размещаемый AI-агент, который...
Ответы
0
Просмотры
277
MobiHub — это мощная и при этом простая в использовании платформа, которая превращает любой Android-смартфон в полноценный мобильный прокси. С её помощью вы можете быстро создать собственную ферму мобильных прокси из десятков или даже сотен устройств и управлять всем в одном месте через удобный...
Ответы
5
Просмотры
424
Тебя упаковали. Телефон в пакете, ты в наручниках. Через пару часов следак отдаёт твой аппарат криминалисту, тот подключает его кабелем к серой коробке размером с планшет — и через час на экране появляется всё: переписки, фото, удалённые файлы, геолокация за последний год, пароли из связки...
Ответы
22
Просмотры
Назад
Сверху Снизу