{"id":114741,"date":"2017-07-28T17:13:39","date_gmt":"2017-07-28T15:13:39","guid":{"rendered":"https:\/\/www.iphone-ticker.de\/?p=114741"},"modified":"2017-07-28T17:14:03","modified_gmt":"2017-07-28T15:14:03","slug":"broadpwn-vortrag-und-hintergruende-zur-wlan-schwachstelle-online","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/broadpwn-vortrag-und-hintergruende-zur-wlan-schwachstelle-online-114741\/","title":{"rendered":"Broadpwn: Vortrag und Hintergr\u00fcnde zur WLAN-Schwachstelle online"},"content":{"rendered":"<p>\u00dcber die Sicherheitsl\u00fccke <a href=\"https:\/\/blog.exodusintel.com\/2017\/07\/26\/broadpwn\/\">Broadpwn<\/a> war bislang nur wenig bekannt. Fest stand, dass zahlreiche popul\u00e4re Chips\u00e4tze des Mobilfunkausr\u00fcsters Broadcom von der Schwachstelle betroffen waren, mit denen sich nahezu beliebige WLAN-Ger\u00e4te durch manipulierte Signale zum Absturz um zum Ausf\u00fchren von Code \u00fcberreden lassen konnte &#8211; die Details der Attacke hielt der Sicherheitsforscher Nitay Artenstein vorerst jedoch geheim.<\/p>\n<p><a href=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/07\/brd.jpg\"><img decoding=\"async\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/07\/brd.jpg\" alt=\"Brd\" width=\"500\" class=\"aligncenter size-full wp-image-114743\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/07\/brd.jpg 1000w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/07\/brd-300x186.jpg 300w\" sizes=\"(max-width: 1000px) 100vw, 1000px\" \/><\/a><\/p>\n<p>Zu gro\u00df war das Risiko, dass zwielichtige Gestalten die von Broadpwn ausgenutzte Schwachstelle noch vor den entsprechenden System-Updates von Google und Apple mit einem Wurm angreifen und ausnutzen w\u00fcrden.<\/p>\n<p>Ein Risiko, das inzwischen \u00fcberschaubar geworden ist. Apple hat die Schwachstelle mit der <a href=\"https:\/\/www.iphone-ticker.de\/ios-10-3-3-behebt-schwerwiegende-sicherheitsluecken-114382\/\">Freigabe von iOS 10.3.3<\/a> und macOS Sierra 10.12.6 geschlossen &#8211; Google verteilte sein Android-Patch bereits Anfang des Monats und sollte sp\u00e4testens im August auch Samsungs Galaxy-Ger\u00e4te erreichen. Der Bug darf also diskutiert werden.<\/p>\n<p>Und Artenstein hat sich nicht lang bitten lassen. Neben einer <a href=\"https:\/\/blog.exodusintel.com\/2017\/07\/26\/broadpwn\/\">detaillierten Abhandlung<\/a>, die der Security-Experte nun auf seinem Blog ver\u00f6ffentlicht hat ist Artenstein auch auf der amerikanischen Hacker-Konferenz <a href=\"https:\/\/www.blackhat.com\/us-17\/briefings\/schedule\/#broadpwn-remotely-compromising-android-and-ios-via-a-bug-in-broadcoms-wi-fi-chipsets-7603\">Blackhat 2017<\/a> aufgetreten und hat dort den Angriff demonstriert.<\/p>\n<p>Interessant: Ger\u00e4te mit den entsprechenden Chips\u00e4tzen sind auch dann verwundbar, wenn sie gerade nicht mit einem WLAN verbunden sind. Allein das WLAN-Modul muss aktiv sein um zu den potentiellen Opfern zu z\u00e4hlen.<\/p>\n<blockquote><p>Meet Broadpwn, a vulnerability in Broadcom&#8217;s Wi-Fi chipsets which affects millions of Android and iOS devices, and can be triggered remotely, without user interaction. The Broadcom BCM43xx family of Wi-Fi chips is found in an extraordinarily wide range of mobile devices &#8211; from various iPhone models, to HTC, LG, Nexus and practically the full range of Samsung flagship devices.<\/p><\/blockquote>\n<p>Den kompletten Broadpwn-Bericht k\u00f6nnt ihr <a href=\"https:\/\/blog.exodusintel.com\/2017\/07\/26\/broadpwn\/\">hier einsehen<\/a>. Den Videovortrag haben wir im Anschluss eingebettet.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"700\" height=\"371\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/KTB9tvR-Oxg\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/broadpwn-vortrag-und-hintergruende-zur-wlan-schwachstelle-online-114741\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/07\/brd-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Brd\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>\u00dcber die Sicherheitsl\u00fccke Broadpwn war bislang nur wenig bekannt. Fest stand, dass zahlreiche popul\u00e4re Chips\u00e4tze des Mobilfunkausr\u00fcsters Broadcom von der Schwachstelle betroffen waren, mit denen sich nahezu beliebige WLAN-Ger\u00e4te durch manipulierte Signale zum Absturz um zum Ausf\u00fchren von Code \u00fcberreden lassen konnte &#8211; die Details der Attacke hielt der Sicherheitsforscher Nitay Artenstein vorerst jedoch geheim. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":114743,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[489],"tags":[5661,238,90,8],"class_list":["post-114741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-videos","tag-ios","tag-security","tag-sicherheit","tag-video"],"aioseo_notices":[],"subheadline":["Seit iOS 10.3.3 geschlossen"],"featured_image":["https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/05\/ios10-3-3-feature.jpg"],"rest_api_enabler":{"subheadline":"Seit iOS 10.3.3 geschlossen","featured_image":"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2017\/05\/ios10-3-3-feature.jpg"},"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/114741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=114741"}],"version-history":[{"count":3,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/114741\/revisions"}],"predecessor-version":[{"id":114745,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/114741\/revisions\/114745"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media\/114743"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=114741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=114741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=114741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}