ESET našel zranitelnost ve Wi-Fi čipech Broadcom a Cypress. Problém se týká stovek miliónů zařízení.

Společnost ESET našla zranitelnost v zařízeních založených na Wi-Fi čipech firem Broadcom a Cypress. Zranitelnost pojmenovali Kr00k a postihuje stovky miliónů zařízení – mobilní telefony iPhone 6 a výše, MacBook i populární jednodeskové počítače Raspberry Pi 3 a řadu routerů.

Citace z webu https://www.kyberbezpecnost.cz
Je totiž podobná technice KRACK z roku 2017, která umožnila prolomit šifrovanou komunikaci mezi zařízením a Wi-Fi přístupovým bodem. KrØØk využívá toho, jak se Wi-Fi čipy Broadcom a Cypress chovají v případě, že dostanou speciální paket, který způsobí jejich odpojení od sítě. Takový paket jim může poslat jakékoli zařízení i bez připojení ke stejné Wi-Fi síti. Čip potom vynuluje šifrovací klíč použitý pro přenos, ale pokračuje ve vysílání dat uložených v bufferu, které si tak kdokoli může přečíst. V důsledku je tak síťový přenos stejně nezabezpečený, jako by probíhal na otevřené Wi-Fi síti.

na chybu přišly

Miloš Čermák, ESET Malware Researcher

Štefan Svorenčík, ESET Head of Experimental Research and Detection

Róbert Lipovský, ESET Senior Malware Researcher

Celou zprávu najdete na https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf

Sdílejte článek:
Ukaž světu,
že jsi Maker!
Koupit tričko
Kafe pro Chiptrona
Dodej energii dalšímu článku

Související články

Nedávno zveřejněné zprávy poukazují na potenciální bezpečnostní rizika spojená s široce používanými čipy ESP32, které vyrábí čínská společnost Espressif.

Potřebujete do své aplikace vysoce spolehlivý a bezpečný přenos dat přes WiFi? Dvoupásmový modul xPico WiFi240/250 je pro Vás tím správným řešením.

HackMaster Pi

Projekt HackMaster Pi je levný, otevřený a modulární nástroj postavený na Raspberry Pi, který umožňuje simulovat i analyzovat různé útoky. HackMaster Pi je open-source projekt určený primárně pro výuku a experimentování v oblasti bezpečnosti.

Apríl, 1.

EMFI je jeden z typů útoků na mikrokontroléry – jedná se o elektromagnetický výboj, který, pokud proběhne ve správný čas, výkonem a pozicí, dokáže změnit chování běhu programu.

Na konci loňského roku představil výrobce technologie IQRF nový koncept „otevřenosti-jednoduchosti-bezpečnosti“ bezdrátových sítí a IoT aplikací.

Trendy