Kενά ασφαλείας που ανοίγουν το δρόμο σε επιθέσεις KRACK σε Amazon Echo και Kindle
Το δημοφιλές Amazon Echo, το αυθεντικό hardware του Amazon Alexa, βρέθηκε με κενά ασφαλείας, που θα μπορούσαν να επιτρέψουν επιθέσεις από δέκα ευπάθειες Key Reinstallation Attack (KRACK), όπως αποκάλυψε η ομάδα ερευνητών για θέματα Smart Home της ESET.
Αντίστοιχο
Το 2017, δύο Βέλγοι ερευνητές, ο Mathy Vanhoef και ο Frank Piessens, βρήκαν σοβαρά κενά στο πρότυπο WPA2, ένα πρωτόκολλο που την εποχή εκείνη κρατούσε ασφαλή ουσιαστικά όλα τα δίκτυα Wi-Fi. Οι επιθέσεις KRACK στοχεύουν κατά κύριο λόγο το four-way handshake, ένα μηχανισμό που χρησιμοποιείται για δύο σκοπούς: για την επιβεβαίωση ότι ο client και το access point έχουν τα σωστά διαπιστευτήρια και για τη διαπραγμάτευση κρυπτογραφικού κλειδιού του traffic δικτύου. Ακόμα και σήμερα, δύο χρόνια μετά, πολλές συσκευές που λειτουργούν με Wi-Fi εξακολουθούν να είναι ευάλωτες στις επιθέσεις KRACK.
«Τα τελευταία χρόνια, εκατοντάδες εκατομμύρια σπίτια έχουν γίνει πιο «έξυπνα» και έχουν πρόσβαση στο διαδίκτυο μέσω μίας από τις πολλές δημοφιλείς συσκευές home assistant της αγοράς. Παρά τις προσπάθειες ορισμένων κατασκευαστών να αναπτύξουν αυτές τις συσκευές με γνώμονα την ασφάλεια, αυτές συχνά παραμένουν ευάλωτες», αναφέρει ο ερευνητής της ESET, Miloš Čermák. «Εντοπίσαμε πολλά κενά ασφάλειας σε τουλάχιστον τρεις συσκευές της Amazon, οι οποίες θα μπορούσαν να δημιουργήσουν εκτεταμένους κινδύνους, αν υπολογίσουμε τον αριθμό των συσκευών που έχουν αγοραστεί», εξηγεί ο Čermák.
Οι συσκευές 1ης γενιάς του Echo και 8ης γενιάς του Amazon Kindle βρέθηκαν ευάλωτες σε δύο ευπάθειες KRACK. Αυτά τα τρωτά σημεία είναι αρκετά σοβαρά καθώς επιτρέπουν σε έναν εισβολέα: να εκτελέσει επίθεση DoS, να αποκρυπτογραφήσει όλα τα δεδομένα ή τις πληροφορίες που διαβιβάστηκαν από το θύμα, να παραποιήσει πακέτα δεδομένων, να αναγκάσει τη συσκευή να απορρίψει πακέτα ή ακόμα και να λάβει νέα πακέτα, και να παρακολουθήσει ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης ή cookies.
«Να σημιεώσουμε ότι οι επιθέσεις KRACK – όπως και κάθε άλλη επίθεση εναντίον δικτύων Wi-Fi – πρέπει να εκτελούνται από κοντινή απόσταση για να είναι αποτελεσματικές», προσθέτει ο Miloš Čermák.
Η ESET ενημέρωσε για όλες τις ευπάθειες που εντόπισε στο Echo και το Kindle και βοήθησε την ομάδα ασφάλειας του Amazon όσο επιδιόρθωνε τα ζητήματα.
Για περισσότερες λεπτομέρειες, διαβάστε το σχετικό blogpost «What was wrong with Alexa? How Amazon Echo and Kindle got KRACKed».
Όλες οι τελευταίες εξελίξεις και οι έρευνες βρίσκονται στο λογαριασμό της ομάδας ερευνητών της ESET στο Twitter.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Ο Keanu Reeves διπλασίασε τον χρόνο εμφάνισής του στο Cyberpunk 2077
- Πολλές εμφανίσεις γνώριμων προσώπων στο Death Stranding
- Αγόρασε κλειδί Microsoft Office 2016 ή 2019 και πάρε δωρεάν κλειδί Windows 10!
- Η Kaspersky αποκαλύπτει zero-day ευπάθεια στον Google Chrome ελεύθερη στο Διαδίκτυο
- Τα πατίνια της Lime… πάνε Παλλήνη
- H WIND υποστήριξε το Διεθνή Διαστημικό Διαγωνισμό της NASA
- General Mobile GM 8 2019: Pure ΑndroidOne για όλους μόνο με €119!
- Το Top 10 στο Ηνωμένο Βασίλειο – Το Luigi’s Mansion 3 σπάει ρεκόρ!
- Kενά ασφαλείας που ανοίγουν το δρόμο σε επιθέσεις KRACK σε Amazon Echo και Kindle
- Zero-day ευπάθεια στον Google Chrome ελεύθερη στο Διαδίκτυο. Αναβαθμίστε άμεσα
- Δημοφιλέστερες Ειδήσεις TechPress
![Έρευνα ESET, Εντοπίστηκαν, KRACK, Amazon Echo, Kindle,erevna ESET, entopistikan, KRACK, Amazon Echo, Kindle](https://images32.inewsgr.com/3567/35679655/erevna-ESET-entopistikan-kena-asfaleias-pou-anoigoun-to-dromo-se-epitheseis-KRACK-se-Amazon-Echo-kai-Kindle-160.jpg)
- Τελευταία Νέα TechPress
- Kενά ασφαλείας που ανοίγουν το δρόμο σε επιθέσεις KRACK σε Amazon Echo και Kindle
- Η Kaspersky αποκαλύπτει zero-day ευπάθεια στον Google Chrome ελεύθερη στο Διαδίκτυο
- Το πιο πρόσφατο LG UltraGear monitor με Nano IPS και G-SYNC ξεπερνά κάθε gaming προσδοκία
- Ανακοίνωση συμφωνίας νέου διανομέα για τα προϊόντα Linksys στην Ελλάδα
- Η ΝASA επέλεξε την Nanobionic μεσα στις 10 πιο καινοτόμες εταιρείες στον κοσμο για τον διαγωνισμό NASA iTech ii
- Η Cosmos Business Systems συμμετείχε στο ετήσιο πανευρωπαϊκό συνέδριο «IBM TechU» της IBM
- Η LG Pro:Centric Direct 3.0 φέρνει νέα καινοτόμα χαρακτηριστικά στη διαχείριση του ξενοδοχείου
- Μέσα στο 2019 αγοράστηκαν στο eBay πάνω από 3.000.000 αντικείμενα Disney
- Φοιτητικός διαγωνισμός SAS Hackathon 2019
- H Huawei παρουσιάζει το πρώτο ολοκληρωμένο 5G Core Δίκτυο με τεχνολογία “containers”
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Zero-day ευπάθεια στον Google Chrome ελεύθερη στο Διαδίκτυο. Αναβαθμίστε άμεσα
- Ο Keanu Reeves διπλασίασε τον χρόνο εμφάνισής του στο Cyberpunk 2077
- Lanmodo Vast Night Driving System: Για να οδηγείς τη νύχτα, όπως κατά τη διάρκεια της μέρας
- Το Top 10 στο Ηνωμένο Βασίλειο – Το Luigi’s Mansion 3 σπάει ρεκόρ!
- H WIND υποστήριξε το Διεθνή Διαστημικό Διαγωνισμό της NASA
- Τα πατίνια της Lime… πάνε Παλλήνη
- General Mobile GM 8 2019: Pure ΑndroidOne για όλους μόνο με €119!
- Αγόρασε κλειδί Microsoft Office 2016 ή 2019 και πάρε δωρεάν κλειδί Windows 10!
- Πολλές εμφανίσεις γνώριμων προσώπων στο Death Stranding
- Πώς να καθυστερήσετε τις ενημερώσεις στα Windows 10