Σε κίνδυνο πάνω από ένα δισεκατομμύριο συσκευές μέσω ευπάθειας σε τσιπ Wi-Fi
Οι ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές client, Wi-Fi access points και routers. Η ευπάθεια Kr00k κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με επιτυχία η επίθεσή του.
Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη
Το Kr00k είναι ιδιαίτερα επικίνδυνο επειδή έχει επηρεάσει πάνω από ένα δισεκατομμύριο συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, με το νούμερο αυτό να αποτελεί μια συντηρητική εκτίμηση. Η ESET θα παρουσιάσει δημοσίως την έρευνά της σχετικά με αυτήν την ευπάθεια για πρώτη φορά στις 26 Φεβρουαρίου στο συνέδριο RSA Conference 2020.
Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers, που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές client έχουν ενημερωθεί με patch.
Η ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης συνεργάστηκε με το Industry Consortium for Advancement of Security on the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα σχετικά patch.
«Το Kr00k εμφανίζεται μετά από αποσυνδέσεις από τα Wi-Fi - κάτι που μπορεί να συμβεί πολύ φυσιολογικά, για παράδειγμα εξαιτίας ενός αδύναμου σήματος Wi-Fi ή ακόμη και να προκληθεί από έναν εισβολέα. Αν μια επίθεση είναι επιτυχής, μπορεί να βρεθούν εκτεθειμένα αρκετά kilobytes δυνητικά ευαίσθητων πληροφοριών», εξηγεί ο Miloš Čermák, ο επικεφαλής στις έρευνες της ESET σχετικά με την ευπάθεια Kr00k, προσθέτοντας ότι «προκαλώντας επανειλημμένα αποσυνδέσεις, ο επιτιθέμενος μπορεί να συλλέξει ένα σημαντικό αριθμό πακέτων δικτύου με δυνητικά ευαίσθητα δεδομένα».
«Για να προστατευθεί ένας χρήστης, θα πρέπει να βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης» συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με την ομάδα που αναλύει το Kr00k.
«Προκαλεί ανησυχία το γεγονός ότι η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή δεν έχει ευπάθειες».
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Blogs
- Θρίλερ με την εξαφάνιση του επιχειρηματία από το Ίλιον: Τα μηνύματα – «φωτιά» πριν χαθούν τα ίχνη του
- «Χαστούκι» στον παράφρονα Ερντογάν: Η Αθήνα μπλόκαρε το κοινό ανακοινωθέν του ΝΑΤΟ υπέρ της Τουρκίας
- Η Νταλάρα στην "Έντα Γκάμπλερ" του Μπισμπίκη μετά τα "Κόκκινα Φανάρια" του
- Κορωνοϊός: Με βήχα και πυρετό στην Αθήνα μαθητές του Κολλεγίου. Γιατί πήγαν σπίτι τους [video]
- Ευαγγέλιο Κυριακής 1 Μαρτίου 2020 – Κυριακή της Τυρινής
- Κοροναϊός: τα γάντια μιας χρήσης προστατεύουν;
- Κορονοϊός: Ύποπτο κρούσμα στην Κρήτη
- Κορονοϊός: Τέταρτο κρούσμα στην Ελλάδα και δεύτερο στην Αθήνα - Ποια σχολεία κλείνουν
- Χίος: Συμπλοκές στη ΒΙΑΛ μεταξύ Σύρων και Σομαλών - BINTEO
- ΛΑΓΑΝΑ: Αυθεντική παραδοσιακή συνταγή
- Δημοφιλέστερες Ειδήσεις RizopoulosPost
- Ερευνητές: Ο κορoναϊός κυκλοφορούσε χωρίς να ανιχνευθεί επί εβδομάδες στην Ιταλία
- Bloomberg: Ο Τραμπ πιάνει φιλίες με την Ελλάδα για να μπει στο «μάτι» του Ερντογάν
- Σε κίνδυνο πάνω από ένα δισεκατομμύριο συσκευές μέσω ευπάθειας σε τσιπ Wi-Fi
- DW: 120.000 πρόσφυγες – μετανάστες έτοιμοι να μετακινηθούν προς την Ελλάδα
- «Βέτο» της Ελλάδας στο κοινό ανακοινωθέν του ΝΑΤΟ για στήριξη στην Τουρκία
- Τα ηλεκτρικά πατίνια της Hive αποσύρονται από την Ελλάδα
- Τελειώνουν οι χειμερινές εκπτώσεις ~ Πώς κινήθηκε η αγορά
- Μεταναστευτικό: Έκτακτη σύσκεψη συγκαλεί ο Μητσοτάκης στο Μαξίμου
- ΠΟΥ: Στο υψηλότερο επίπεδο η διεθνής απειλή για τον κορωνοϊό
- Τελευταία Νέα RizopoulosPost
- Σε κίνδυνο πάνω από ένα δισεκατομμύριο συσκευές μέσω ευπάθειας σε τσιπ Wi-Fi
- Τα ηλεκτρικά πατίνια της Hive αποσύρονται από την Ελλάδα
- Τελειώνουν οι χειμερινές εκπτώσεις ~ Πώς κινήθηκε η αγορά
- Η Βουλγαρία στέλνει 1.000 στρατιώτες στα σύνορα με την Τουρκία
- Ερευνητές: Ο κορoναϊός κυκλοφορούσε χωρίς να ανιχνευθεί επί εβδομάδες στην Ιταλία
- «Βέτο» της Ελλάδας στο κοινό ανακοινωθέν του ΝΑΤΟ για στήριξη στην Τουρκία
- DW: 120.000 πρόσφυγες – μετανάστες έτοιμοι να μετακινηθούν προς την Ελλάδα
- Bloomberg: Ο Τραμπ πιάνει φιλίες με την Ελλάδα για να μπει στο «μάτι» του Ερντογάν
- ΠΟΥ: Στο υψηλότερο επίπεδο η διεθνής απειλή για τον κορωνοϊό
- Τελευταία Νέα Κατηγορίας Blogs
- Ευαγγέλιο Κυριακής 1 Μαρτίου 2020 – Κυριακή της Τυρινής
- ΔΙΣΕΚΤΟ ΕΤΟΣ: Το doodle της Google για σήμερα 29 Φεβρουαρίου
- Πέτσας: Στόχος να ανασχεθεί κάθε νέο κύμα προσφύγων – ΒΙΝΤΕΟ
- Παναγιωτόπουλος: Τα σύνορα πρέπει να φυλαχθούν - Ενισχύουμε τις δυνάμεις μας
- Χίος: Συμπλοκές στη ΒΙΑΛ μεταξύ Σύρων και Σομαλών - BINTEO
- Σεισμός στην Κοζάνη
- Η Νταλάρα στην "Έντα Γκάμπλερ" του Μπισμπίκη μετά τα "Κόκκινα Φανάρια" του
- Μεταναστευτικό: Αναστάτωση στη Μόρια από τη φήμη ότι άνοιξαν τα σύνορα
- «Σφραγίζει» τον Έβρο ο Στρατός - ΦΩΤΟ
- Βελτιώνεται ο καιρός - Πού θα βρέξει