Ein Angriff auf die Lücke führt zum Ausfall der WLAN-Verbindung und möglicherweise auch zur Preisgabe von Nutzerdaten. Die von Broadcom hergestellten Chips kommen in verschiedenen Smartphones, Tablets, Laptops und sogar Autos zum Einsatz.
Entdeckt wurde die Anfälligkeit in der Firmware von WLAN-Chips von Forscher des Sicherheitsanbieters Core Security. Über die Lücke sei es möglich DoS-Angriffe durchzuführen, warnen die Experten.
Der Fehler steckt in den Broadcom-Chips BCM4325 und BCM4329. Den Forschern zufolge prüft die Firmware nicht, welche Eingaben sie erhält. Unter Umständen versuche die Software, Informationen außerhalb des normalen Datenbereichs, auf den sie zugreifen dürfe, zu lesen – was als Out-of-bounds-Lesefehler bezeichnet wird. In seiner Sicherheitsmeldung weist Core Security darauf hin, dass einem Nutzer aufgrund des Fehlers der Zugriff auf das WLAN-Interface verweigert wird oder auch vertrauliche Informationen preisgegeben werden könnten.
Core Security hat Broadcom über die Schwachstelle informiert, bevor es mit seinen Ergebnissen an die Öffentlichkeit gegangen ist. Zudem habe es das US Computer Emergency Response Team (US-CERT) sowie die betroffenen Gerätehersteller benachrichtigt. Dazu gehören Apple, HTC, Motorola, Nokia, Samsung, Asus, LG Electronics und Ford.
Broadcom hat indes die Sicherheitslücke bestätigt. Es seien aber nur die beiden genannten Chips betroffen. Der Fehler lasse sich zudem nur mit sehr umfassendem technischem Wissen ausnutzen und führe während eines Angriffs lediglich zum Ausfall der WLAN-Verbindung. Andere Funktionen eines Smartphones oder Tablets würden nicht beeinflusst. “Das DoS-Problem kompromittiert in keiner Weise die Sicherheit von Nutzerdaten”, betonte der Chiphersteller.
Inzwischen stehen auch von Broadcom entwickelte Patches zur Verfügung, die die Schwachstelle beseitigen sollen. Die meisten Smartphone- und Tablet-Nutzer können damit allerdings nichts anfangen, da sie ein offizielles Update des Herstellers ihres Geräts benötigen. Laut Core Security sind die beiden anfälligen Chips unter anderem in Apples iPhone 4, iPhone 3G S, iPad, iPad 2, in Samsungs Nexus S und Galaxy Tab sowie in Nokias Lumia 800 verbaut.
[mit Material von Michael Lee, ZDNet.com]
IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…
Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.
Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.
Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…
Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.
Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…