Огромную дыру безопасности
нашли на примере прошивки чипсетов компании Marvell. Это оборудование, которое обеспечивает работу Wi-Fi в миллиардах устройств: от ноутбуков и роутеров до игровых консолей и IoT-девайсов. "Дыра" задействует ThreadX, операционную систему реального времени, которая "крутится" на Wi-Fi чипах Marvell и других производителей.
Суть взлома такова: при автосканировании сети злоумышленник видит вашу сеть (с паролем или без - разницы нет), отправляет на ваш Wi-Fi чип вредоносный пакет, к примеру сниффер трафика, а дальше заражение идёт по цепочке. Достигается это за счёт того, что ThreadX некорректно очищает буфер, что и служит "вратами" для уязвимости.
Для примера, исследователи атаковали SoC Marvell Avastar 88W8897, которая установлена в PS4, Xbox One, Хромбуках и смартфонах Samsung Galaxy. Потенциальные уязвимости помогают получить доступ к вашей сети без какой-либо возни с кодом и в любом сетевом состоянии устройства.
Proof of concept, то есть практическую реализацию хака "А ДОКАЖИ", не выпустят, пока дыру не заткнут. Патчи безопасности уже в работе. Всего на RTOS ThreadX работает свыше шести миллиардов (!) устройств и как оперативно их будут латать, если будут вообще, не очень понятно.