The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в беспроводных модулях Samsung Exynos, эксплуатируемая через интернет"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость в беспроводных модулях Samsung Exynos, эксплуатир..." +/
Сообщение от Аноним (-), 19-Мрт-23, 12:22 
> Только оно видит уже TLS данные.

TLS же не берется из ниоткуда. Его кто-то создает. И при возможности шарахаться по его памяти, чем тебе TLS вообще поможет, если это можно расшифрованое из памяти ухватить?!

Или вообще, попросить вон тот DMA немного патчнуть тебе допустим кернел в памяти - и он начнет делать немного не то что ты думал. В чем проблемы то?

Все это правда от архитектуры чипсета сильно зависит и сколько у него доступа в основную систему. Какой-нибудь квалком вообще "master" относительно проца с линухом, что хочет с ним то и делает. У самса - смотреть надо какие там интерфейсы модем <-> апликушник и что модему вывешено. Т.к. док на это мало а топик специфичный - я не очень сильно в курсе как оно вот у именно этих.

> Это не считая того, что написать нечто реально функциональное, так чтобы рулить
> системой юзера или чем то ещё это надо потратить кучу времени и сил.

С другой стороны это прошибет почтенный пласт девайсов. Измеряемый минимум миллионами.

> Примерно так же как Intel ME и пр, вроде как чото туда
> всунуть можно, а ты поди напиши чтобы оно работало.

Ну а чо, в ME было энное количество прикольных вулнов. Включая ремотно эксплуатируемые во всяких AMT/vPro и прочих. А так то это системный оверлорд. Сидит тихо, имеет абсолютный контроль над вообще совсем всем. И если интел решит объяснить кто тут индеец - кто ж их остановит? Ну не вы же, что вы из себя представляете против мастер-ключа в фузах чипа? Это главное кольцо, финальное решение всегда за ним.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в беспроводных модулях Samsung Exynos, эксплуатируемая через интернет, opennews, 17-Мрт-23, 12:21  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру