Tietoturvayhtiö Embedi on löytänyt suositusta wifi-piirisarjasta haavoittuvuuden, joka uhkaa monia erittäin suosittuja laitteita markkinoilla. Uhan alla ovat Sony Playstation 4 -konsoli, Microsoftin Surface-läppärit ja Samsungin Chromebookit ja osa älypuhelimista.
Kyse on Marvellin Avastar 88W8897 -piirisarjasta. Sitä ohjaa ThreadX-reaaliaikakäyttöjärjestelmä, jonka osissa Embedi löysi reikiä. Niiden avulla hyökkääjä voisi periaatteessa ajaa piirisarjassa haittakoodia, kun laite skannaa käytettävissä olevia wifi-verkkoja.
Kuten wifi-piirisarjoissa yleensäkin, Marvellin piiri skannaa käytettävissä olevia verkkoja viiden minuutin välein. Embedin mukaan hyökkääjän tarvitsisi vain saastuneita wifi-paketteja laitteen suuntaan, ja odottaa skannauksen alkamista.
Tämä tekee haavoittuvuudesta hankalan, sillä haittakoodin ajaminen ei edellytä mitään käyttäjän toimintaa. Embedi on raportoinut asiasta ja Marvell työstää paikkausta.
Embedin raporttiin voi tutustua täällä.