ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

DEF CON 27 - Xiling Gong - Exploiting Qualcomm WLAN and Modem Over The Air

Автор: HackersOnBoard

Загружено: 2019-12-05

Просмотров: 1949

Описание: In this talk, we will share our research in which we successfully exploit Qualcomm WLAN in FIRMWARE layer, break down the isolation between WLAN and Modem and then fully control the Modem over the air.

Setup the real-time debugger is the key. Without the debugger, it's difficult to inspect the program flow and runtime status. On Qualcomm platform, subsystems are protected by the Secure Boot and unable to be touched externally. We'll introduce the vulnerability we found in Modem to defeat the Secure Boot and elevate privilege into Modem locally so that we can setup the live debugger for baseband.

The Modem and WLAN firmware is quite complex and reverse engineering is a tough work. Thanks to the debugger, we finally figure out the system architecture, the components, the program flow, the data flow, and the attack surfaces of WLAN firmware. We'll share these techniques in detail, along with the zero-days we found on the attack surfaces.

There are multiple mitigations on Qualcomm baseband, including DEP, stack protection, heap cookie, system call constraint, etc. All the details of the exploitation and mitigation bypassing techniques will be given during the presentation.

Starting from Snapdragon 835, WLAN firmware is integrated into the Modem subsystem as an isolated userspace process. We'll discuss these constraints, and then leverage the weakness we found to fully exploit into Modem.

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
DEF CON 27 - Xiling Gong - Exploiting Qualcomm WLAN and Modem Over The Air

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

DEF CON 27 - Xiaolong Bai - HackPac Hacking Pointer Authentication in iOS User Space

DEF CON 27 - Xiaolong Bai - HackPac Hacking Pointer Authentication in iOS User Space

18 декабря: решается судьба репарационного кредита ЕС для Украины /№1067/ Юрий Швец

18 декабря: решается судьба репарационного кредита ЕС для Украины /№1067/ Юрий Швец

DEF CON 27 - Intro to Embedded Hacking-How you can find a decade old bug in widely deployed devices

DEF CON 27 - Intro to Embedded Hacking-How you can find a decade old bug in widely deployed devices

DEF CON 27 - More Keys Than A Piano: Finding Secrets In Publicly Exposed Ebs Volumes

DEF CON 27 - More Keys Than A Piano: Finding Secrets In Publicly Exposed Ebs Volumes

DEF CON 27 - Pedro Cabrera Camara - SDR Against Smart TVs URL and Channel Injection Attacks

DEF CON 27 - Pedro Cabrera Camara - SDR Against Smart TVs URL and Channel Injection Attacks

Путин и «подсвинки». 11 трлн руб. на СВО. Войска ЕС в Украине? Кашин*, Шевченко, Ширяев*

Путин и «подсвинки». 11 трлн руб. на СВО. Войска ЕС в Украине? Кашин*, Шевченко, Ширяев*

Освоение инконеля: объяснение процесса обработки сложного металла.

Освоение инконеля: объяснение процесса обработки сложного металла.

Chillout Lounge Radio - 24/7 Live | Smooth Background Music | Focus, Study, Work, Sleep, Meditation

Chillout Lounge Radio - 24/7 Live | Smooth Background Music | Focus, Study, Work, Sleep, Meditation

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

Музыка лечит сердце и сосуды🌸 Успокаивающая музыка восстанавливает нервную систему,расслабляющая

Музыка лечит сердце и сосуды🌸 Успокаивающая музыка восстанавливает нервную систему,расслабляющая

Самый быстрый микроконтроллер (MCU) против самого дешевого микропроцессора (MPU)

Самый быстрый микроконтроллер (MCU) против самого дешевого микропроцессора (MPU)

Просят у США защиты от демона

Просят у США защиты от демона

ULA Atlas V 551 launches Amazon Leo Atlas 4 (LA-04)

ULA Atlas V 551 launches Amazon Leo Atlas 4 (LA-04)

DEF CON 27 - Backdooring Hardware Devices By Injecting Malicious Payloads On Microcontrollers

DEF CON 27 - Backdooring Hardware Devices By Injecting Malicious Payloads On Microcontrollers

DEF CON 27 - Bug Finding And Exploit Techniques On File Transfer App Of All Top Android Vendors

DEF CON 27 - Bug Finding And Exploit Techniques On File Transfer App Of All Top Android Vendors

Premium Chill Out & Lounge Music Radio

Premium Chill Out & Lounge Music Radio

Роковая ошибка Jaguar: Как “повестка” в рекламе добила легенду британского автопрома

Роковая ошибка Jaguar: Как “повестка” в рекламе добила легенду британского автопрома

Почему люди покупают НЕ те ноутбуки для хакинга

Почему люди покупают НЕ те ноутбуки для хакинга

ВЗЛОМАЛ колонку и заменил Алису на своего ассистента: 5 лет на получение root и модификацию прошивки

ВЗЛОМАЛ колонку и заменил Алису на своего ассистента: 5 лет на получение root и модификацию прошивки

DEF CON 27 - Patrick Wardle - Harnessing Weapons of Mac Destruction

DEF CON 27 - Patrick Wardle - Harnessing Weapons of Mac Destruction

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]