Otevře se na nové kartě

ESET našel zranitelnost ve Wi-Fi čipech Broadcom a Cypress. Problém se týká stovek miliónů zařízení.

Grafika ESET představující zranitelnost Kr00k v šifrování Wi-Fi

Společnost ESET našla zranitelnost v zařízeních založených na Wi-Fi čipech firem Broadcom a Cypress. Zranitelnost pojmenovali Kr00k a postihuje stovky miliónů zařízení – mobilní telefony iPhone 6 a výše, MacBook i populární jednodeskové počítače Raspberry Pi 3 a řadu routerů.

Citace z webu https://www.kyberbezpecnost.cz
Je totiž podobná technice KRACK z roku 2017, která umožnila prolomit šifrovanou komunikaci mezi zařízením a Wi-Fi přístupovým bodem. KrØØk využívá toho, jak se Wi-Fi čipy Broadcom a Cypress chovají v případě, že dostanou speciální paket, který způsobí jejich odpojení od sítě. Takový paket jim může poslat jakékoli zařízení i bez připojení ke stejné Wi-Fi síti. Čip potom vynuluje šifrovací klíč použitý pro přenos, ale pokračuje ve vysílání dat uložených v bufferu, které si tak kdokoli může přečíst. V důsledku je tak síťový přenos stejně nezabezpečený, jako by probíhal na otevřené Wi-Fi síti.

na chybu přišly

Miloš Čermák, ESET Malware Researcher

Štefan Svorenčík, ESET Head of Experimental Research and Detection

Róbert Lipovský, ESET Senior Malware Researcher

Celou zprávu najdete na https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

Sdílejte článek:
Tričko Chiptron s potiskem Trust me, I'm a maker
Ukaž světu,
že jsi Maker!
Koupit tričko
Kafe pro Chiptrona
Dodej energii dalšímu článku
Buy Me a Coffee

Související články

Ilustrace čipu ESP32 s figurkou hackera, klávesnicí a zapojenými kabely

Nedávno zveřejněné zprávy poukazují na potenciální bezpečnostní rizika spojená s široce používanými čipy ESP32, které vyrábí čínská společnost Espressif.

HackMaster Pi

Projekt HackMaster Pi je levný, otevřený a modulární nástroj postavený na Raspberry Pi, který umožňuje simulovat i analyzovat různé útoky. HackMaster Pi je open-source projekt určený primárně pro výuku a experimentování v oblasti bezpečnosti.

Řídicí deska LED Fluid Simulation s vyznačenými signály SWDIO a SWCLK

S AI jsme hackovali hračku z Aliexpress. Zjistili jsme typ, zkoušeli se připojit k paměti a vyčíst jí. Ač to nedopadlo, mám z toho spoustu užitečných poznatků.

Ilustrace zařízení Flipper One s oranžovým displejem a kruhovým ovládacím tlačítkem

Tým Flipper Devices dnes oficiálně odhalil svůj nový projekt Flipper One. Nejde o nástupce populárního Flipperu Zero, ale o zcela nové zařízení s odlišným zaměřením. Zatímco Zero je kapesní multitool pro práci s bezdrátovými protokoly a přístupovými systémy, Flipper One je…

Terminálové rozhraní Bus Pirate s výběrem režimu UART a jeho konfigurací

Populární Bus Pirate v podání ESP32-S3. Vhodný pro ladění a debug CAN, 1-wire, I2C, Wi-Fi, Bluetooth, PWM a další. Běží na řadě populárního a dostupného hardwaru zejména na ESP32-S3. Projekt je open source.

Ruka drží černý RFID emulátor Chameleon Ultra před rozostřenou silnicí

RFID emulátor s miniaturními rozměry, ale kolik toho umí! Chameleon Ultra je RFID emulátor, který může sloužit ke klonování LF (125 kHz) a HF (13.56 MHz) karet. Umí zapisovat, číst a může být použitý jako analyzátor komunikace. Podporuje několik způsobů…

Trendy