image

Laptops te hacken door fout in Wi-Fi driver

donderdag 22 juni 2006, 11:04 door Redactie, 6 reacties

Security onderzoekers hebben een manier ontdekt hoe ze laptops kunnen overnemen door een fout in een 802.11 wireless driver. De hack zal tijdens de komende Black Hat USA 2006 conferentie gedemonstreerd worden. Het hacken van device drivers is een technische uitdaging, maar is de afgelopen jaren dankzij nieuwe software tools veel toegankelijker geworden, waardoor ook minder technisch begaafde hackers draadloze kaarten aan kunnen vallen.

De twee onderzoekers gebruikten de open-source 802.11 hacking tool LORCON (Loss of Radio CONnectivity) om draadloze netwerkkaarten met extreem veel pakketten te bestoken. Deze techniek wordt fuzzing genoemd en stelt hackers in staat om te kijken wanneer een programma crasht en of het mogelijk is om code uit te voeren als de software met onverwachte data wordt bestookt.

Via tools zoals LORCON ontdekten de onderzoekers verschillende lekken in wireless device driver, waaronder eentje om een laptop over te nemen. Het tweetal zal specifieke details pas tijdens de Blackhat presentatie op 2 augustus bekend maken.

"Dit is het digitale equivalent van een 'drive-by shooting'. Een aanvaller kan dit lek misbruiken door alleen in een publieke omgeving te wachten totdat iemand met de juiste machine in de buurt is. Het slachtoffer hoeft niet eens met een netwerk verbinding te maken om de aanval te doen werken." zegt onderzoeker David Maynor.

Reacties (6)
22-06-2006, 11:55 door Freek S
mega groot lek if you ask me!!!
22-06-2006, 12:26 door SirDice
Ik vraag me af of dit hiermee te maken heeft:
http://security.freebsd.org/advisories/FreeBSD-SA-06:05.80211.asc

Er staat nergens dat het over windows machines gaat namelijk..
22-06-2006, 12:34 door [Account Verwijderd]
[Verwijderd]
22-06-2006, 14:08 door Anoniem
Clarence: als je driver lek is heeft een firewall weinig zin...
23-06-2006, 15:52 door Anoniem
ja nou wie loopt er nou met zijn laptop rond met wifi standaard aan?
ik gebruik het alleen als het moet, anders staat hij uit... en wifi in het
openbaar gebruik ik niet, woon in een dorp zullen we maar zeggen... LOL
23-06-2006, 17:22 door Anoniem
Door Clarence322
Feitelijk is dit oud nieuws, want dit kon ook al met
BlueTooth, zie eerdere berichtgevingen in Security.NL!

Komt nog eens bij dat je WiFi-driver zo lek mag zijn als een
mandje, maar met een goed geconfigureerde firewall OF
virusscanner valt zoiets af te kappen. Voorbeeldje: Avast
heeft in zijn virusscanner de zg. WebShield zitten die een
dergelijke stortvloed tegen houdt.

Kortom: de basics zullen ongetwijfeld wel kloppen, maar bij
personen die hun zaakjes goed voor elkaar hebben zal dit
niet vlug werken...

Lijkt me dus niet. Als ik het goed begrepen heb is het de driver van de wifi
kaart die kwetsbaar is. Dus de code die direct tussen de rauwe hardware
van de kaart en de rest zit. Als je daar code in kunt uitvoeren door een
bufferoverflow, doet een firewall e.d. erg weinig, die komt pas daarna.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.