ALLERTA PERICOLI INFORMATICI

Un bug del chip WiFi più dissuso al mondo mette a rischio 6 miliardi di dispositivi

wifi e sicurezza compromessa
Scritto da gestore

Il WiFi rappresenta il principale protocollo standard di trasmissione dati senza fili, motivo per cui è obiettivo di moltissimi tentativi di hacking. A questo proposito, vi segnaliamo che Denis Selianin, ricercatore di sicurezza per la società Embedi, ha individuato una vulnerabilità inerente a ThreadX, real-time operating system che nel chipset Marvell Avastar 88W8897 viene usato come firmware, mette a rischio hacking addirittura 6 miliardi di dispositivi, fra cui laptop, smartphone, periferiche di gioco, router, ripetitori e dispositivi IoT.

“Sono riuscito ad identificare 4 problemi di corruzione di memoria in alcune parti del firmware. Una delle vulnerabilità scoperte riguarda un caso particolare di block pool overflow di Thread X, che può essere innescata senza alcuna interazione con l’utente, durante la scansione delle reti WiFi disponibili” scrive il ricercatore nel suo intervento sul blog di Embedi.wifi

Intermezzo promozionale ... continua la lettura dopo il box:

La vulnerabilità è talmente grave che tutto ciò che un hacker deve compiere è inviare pacchetti WiFi opportunamente costruiti ad un dispositivo con chipset Marvell Avastar e attendere fino a quando non viene lanciata la funzione di scansione (ogni 5 minuti), così da prendere controllo del dispositivo

Al momento fortunatamente non sono state segnalati attacchi che hanno tratto vantaggio di questa vulnerabilità. Ad ogni modo, tutti i dettagli tecnici della vulnerabilità sono presenti nel post di Selianin.

La sicurezza online va di pari passo con lo sviluppo di tecniche di hacking. É stato così da sempre e sarà così in futuro. L’obiettivo chiaramente non può essere quello di stroncare qualsiasi tipo di hacking in quanto sarebbe impossibile; tuttavia, è necessario stare quanto più vicini possibili a limitare le falle.

Un bug del chip WiFi più dissuso al mondo mette a rischio 6 miliardi di dispositivi

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi più interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilità i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine più popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!