mboost-dp1

unknown

Sikkerhedsfejl i Centrino-chipset

- Via unstrung.com - , redigeret af ZOPTIKEREN

Intel har indrømmet, at der er en sikkerhedsfejl i deres Centrino-chipset.

Fejlen ligger i driveren til chipsettet, som kan misbruges til at distribuere vira og orm mellem maskiner med Centrino-chipset.

Intel har lavet opdateringer til deres drivere og opfordrer til at man opdaterer sin computer.

Se et video-clip af udnyttelsen af wi-fi fra Black Hat her.





Gå til bund
Gravatar #1 - TotalNirvana
3. aug. 2006 12:34
"Intel har indrømmet, at der er en sikkerhedsfejl i deres Centrino-chipset.

Fejlen ligger i driveren til chipsettet ..."
Så er der jo ikke fejl i chipsettet.
Gravatar #2 - Deternal
3. aug. 2006 12:42
Skræmmende, er en rimeligt stor mængde bærbare med centrino chipsets ude efterhånden....

Må håbe Lenovo får smidt det ind på deres software update server asap.
Gravatar #3 - Nout
3. aug. 2006 12:46
Omg en stor fejl :)
men oki ham gutten der er da også en super hacker geek :D
Gravatar #4 - Budda-X
3. aug. 2006 13:18
#3
Det er ikke så vigtigt om HAN er en god hacker, som har skills osv. Det er jo kun et spørgsmål om tid før der laves et exoloit som er fuld ud automatisk osv. Man kan bare se på det script han selv bruger, det ser rimeligt "brugervenligt" =)
Gravatar #5 - mrmorris
3. aug. 2006 13:25
Skal vi lige understrege at der er tale om en fejl i driveren for centrino chipsættet for alle platforme (Intel PRO/Wireless 2100/2200BG, 2915ABG, og 3945ABG).

#2 "Må håbe at Lenovo får smidt det ind på deres software update server asap."
Bemærk lige at opdateringen fylder 129MB, så der er reelt ikke tale om nogen patch men en hel driver-suite der skal installeres manuelt.

#4 Du skal se, når man har en titel som Sequrity Researcher og af sikkerhedsgrunde ikke tør demonstrere en expoloit på Blackhat live, er man nok ophavsmanden!

Hent et værktøj for at checke om du er udsat eller hent patchen.
Gravatar #6 - Odyssey
3. aug. 2006 13:29
#5: Korrekt. Artiklerne mangler lige at få deres facts korrekt - Centrino er IKKE et chipset - ej heller navnet på en processor! Det er et varemærke der dækker over en række laptops der både indeholder CPU'er fra en bestemt serie (Pentium M?) OG er udstyret med deres Wireless adapter.
Gravatar #7 - Beorn
3. aug. 2006 13:36
Klynk

ARGHH!!!! kan vi lige se at få et automatisk værktøj til den
driver fejl. nægter da at skulle rundt manuelt og installere en driverpatch hos alle herinde.

end klynk
Gravatar #8 - Klan
3. aug. 2006 13:41
#6 Og et chipset fra Intel!
Gravatar #9 - kronborg
3. aug. 2006 13:47
Så længe jeg har slukket for mit trådløse netkort (altså, ved at trykke på knappen), kan jeg ikke blive pludselig angrebet af en gal mand ude foran mit vindue, right? For så venter jeg med at opdatere min driver, til det bliver bare en smule mere brugervenligt.

PC World:
Mens flere sikkerhedsfirmaer opfordrer brugerne til at opgradere omgående, så advarer Intel samtidig om, at de enkelt pc-producenter kan have foretaget ændringer, der kan give >problemer< med Intels generiske drivere.

Så hellere få en skide Wi-Fi virus, end at skulle til at rode med en masse bøvl.
Gravatar #10 - mrmorris
3. aug. 2006 13:56
#9 Exploiten åbner jo muligheden for et rimelig alsidigt botnet, så jeg skal ikke nyde noget.

Med denne nye "vector of attack" kan maskiner kapre andre maskiner på farten, uafhængigt af operativsystem, og så hoppe viddere ind bag virksomheders firewall. Så jeg tror ikke der går lang tid før vi ser en aktiv orm.
Gravatar #11 - kronborg
3. aug. 2006 14:01
#10 - Jamen, kan jeg blive ramt når jeg ikke har wireless tændt? Skal først bruge det om en 10 dages tid - da skulle der gerne være en let/ordentlig måde at opdatere på.
Gravatar #12 - DusteD
3. aug. 2006 14:11
Se! han er sej! han bruger linux!
Gravatar #13 - Deternal
3. aug. 2006 14:34
#7: du mener en exploit som automatisk patcher bærbare den finder exploiten på? :P
Gravatar #14 - atheist
3. aug. 2006 17:38
#5:
Det tool du linker til, viser bare hvad version chipset/drivere/whatever det er man har... Hvordan kan jeg se hvilke versioner der er i farezonen?
Gravatar #15 - kronborg
3. aug. 2006 20:10
#14 - Her bliver problemet beskrevet i detaljer: Intel Centrino Vulnerabilities.

Det drejer sig om 3 "fejl", følgende platforme er berørt:
Intel® PRO/Wireless * Network Connection
*:
2200BG
2915ABG
2100
3945ABG
Gravatar #16 - Odyssey
4. aug. 2006 07:58
#8: Nej chipsettene er de samme uanset hvilke processorer der benyttes. Alle processorer der IKKE er Celeron kan blive Centrino stemplet
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login