Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Эксперты с помощью Dirty Pipe получили root на Pixel 6 Pro и Samsung S22

Исследователи в области кибербезопасности использовали критическую уязвимость Linux, известную под именем Dirty Pipe, для получения полных root-прав на двух моделях Android-смартфонов: Pixel 6 Pro и Samsung S22.

Таким способом, по словам специалистов, они продемонстрировали мощь эксплуатации Dirty Pipe в реальном сценарии. Почему эксперты взяли именно эти две модели смартфонов? Только на них можно запустить единственную уязвимую версию Android с ядром Linux версии 5.10.43.

Если условная вредоносная программа сможет грамотно задействовать Dirty Pipe, как показали исследователи, её операторам удастся незаметно красть учётные данные, фотографии, файлы, читать сообщения и просматривать другие конфиденциальные сведения.

«Это интересный пример эксплуатации, поскольку большинство уязвимостей ядра Linux бесполезны при атаках на Android-устройства», — объясняет Валентина Пальмиотти из Grapl.

Эксперты опубликовали в Twitter видео, демонстрирующее процесс использования Dirty Pipe с помощью собственного кастомного приложения.

Напомним, что о баге Dirty Pipe в Linux-ядре заговорили в начале этого месяца. Разработчики дистрибутивов сразу начали выпускать соответствующие патчи, чтобы обезопасить пользователей от возможной эксплуатации бреши. Дыра получила идентификатор CVE-2022-0847 и 7,8 балла по шкале CVSS.

В Сеть утекли ROM-ключи PlayStation 5, возможен взлом загрузчика консоли

У PlayStation 5, похоже, намечаются новые проблемы с безопасностью. В Сети появилась информация об утечке ROM-ключей консоли, которые используются на самом раннем этапе загрузки системы — ещё до запуска основного загрузчика.

Как сообщает The Cybersec Guru, речь идёт о шестнадцатеричных ключах, «зашитых» непосредственно в APU PS5.

Эти ключи применяются для проверки подлинности загрузчика (bootloader) при включении консоли. Если утечка подлинная, исследователи и энтузиасты получили возможность расшифровывать и анализировать официальный загрузчик, что значительно упрощает изучение архитектуры защиты приставки.

Главная проблема для Sony в том, что такие ключи невозможно заменить программным обновлением. Они записываются на аппаратном уровне при производстве чипа. Это означает, что все уже выпущенные консоли потенциально уязвимы, а закрыть проблему можно только в будущих ревизиях «железа» — например, при смене APU в новых партиях устройств.

Впрочем, поводов для паники пока нет. Утечка ROM-ключей не означает мгновенный джейлбрейк PS5. У консоли остаётся ещё несколько уровней защиты, которые злоумышленникам предстоит обойти.

Однако эксперты сходятся во мнении: один из самых важных барьеров безопасности, скорее всего, уже скомпрометирован. Это может ускорить разработку кастомных прошивок и альтернативных операционных систем для PS5 в будущем.

Официальных комментариев от Sony пока не было. Теоретически компания может выпустить обновлённую аппаратную версию консоли, но вариант с отзывом уже проданных PS5 выглядит маловероятным — слишком дорого и вряд ли понравится пользователям.

RSS: Новости на портале Anti-Malware.ru