Offcanvas
Offcanvas

Tech

Πώς ένα τσιπ σε Wi-Fi θέτει σε κίνδυνο ένα δισεκατομμύριο συσκευές

Πώς ένα τσιπ σε Wi-Fi θέτει σε κίνδυνο ένα δισεκατομμύριο συσκευές

Η εξιχνίαση του προβλήματος ίσως δώσει λύσεις στο φαινόμενο του κυβερνοεγκλήματος.

Οι ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές client, Wi-Fi access points και routers.

Η ευπάθεια Kr00k κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με επιτυχία η επίθεσή του.

Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη έρευνα της ESET για τα κενά ασφαλείας που είχαν εντοπιστεί στο Amazon Echo, που επέτρεπαν επιθέσεις από ευπάθειες KRACK (Key Reinstallation Attack). Το Kr00k σχετίζεται με τις KRACK, ωστόσο εμφανίζει θεμελιώδεις διαφορές. Αναλύοντας τις KRACK, οι ερευνητές της ESET ανακάλυψαν ότι το Kr00k ήταν ένας από τους παράγοντες που ευθυνόταν για την «επανεγκατάσταση» ενός κλειδιού κρυπτογράφησης «all-zero», που παρατηρήθηκε σε δοκιμές για επιθέσεις KRACK. Μετά τη συγκεκριμένη έρευνα, οι περισσότεροι σημαντικοί κατασκευαστές συσκευών κυκλοφόρησαν σχετικά patch.

Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers, που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές client έχουν ενημερωθεί με patch. Η ESET εξέτασε και επιβεβαίωσε ότι μεταξύ των ευάλωτων συσκευών ήταν οι συσκευές client από τις εταιρείες Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) και Xiaomi (Redmi), καθώς και access points από την Asus και την Huawei.

Η ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης συνεργάστηκε με το Industry Consortium for Advancement of Security on the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα σχετικά patch.

«Για να προστατευθεί ένας χρήστης, θα πρέπει να βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης» συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με την ομάδα που αναλύει το Kr00k.

«Προκαλεί ανησυχία το γεγονός ότι η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή δεν έχει ευπάθειες».

Πηγή: naftemporiki.gr

Τελευταία Νέα

Τελευταία νέα

Κίνα: Το Πεκίνο προειδοποιεί την ΕΕ με αντίμετρα για τα νέα εργαλεία εμπορικής άμυνας

Κίνα: Το Πεκίνο προειδοποιεί την ΕΕ με αντίμετρα για τα νέα εργαλεία εμπορικής άμυνας

Το Πεκίνο απειλεί να ξεκινήσει έρευνες για διακρίσεις και για ζητήματα ασφάλειας της εφοδιαστικής αλυσίδας, στοχεύοντας το…

Χαιρετίζει την αξιολόγηση της Moody's ο Χριστοδουλίδης – Κάνει λόγο για σημαντική πολιτική και οικονομική εξέλιξη

Χαιρετίζει την αξιολόγηση της Moody's ο Χριστοδουλίδης – Κάνει λόγο για σημαντική πολιτική και οικονομική εξέλιξη

Ο Πρόεδρος της Δημοκρατίας κάνει λόγο για αναγνώριση της οικονομικής πολιτικής της κυβέρνησης και της θεσμικής αξιοπιστίας…

Πετρέλαιο: Κατρακύλησε 20% – Αλλά κανείς δεν πιστεύει ότι η κρίση τελείωσε

Πετρέλαιο: Κατρακύλησε 20% – Αλλά κανείς δεν πιστεύει ότι η κρίση τελείωσε

Οι αγορές προεξοφλούν συμφωνία ΗΠΑ - Ιράν - Όμως οι τιμές παραμένουν πολύ υψηλότερα από τα προπολεμικά επίπεδα και το σενάριο…

Διατηρεί στο Α3 την Κύπρο με σταθερή προοπτική ο Moody’s – Πώς σχολιάζει ο ΥΠΟΙΚ

Διατηρεί στο Α3 την Κύπρο με σταθερή προοπτική ο Moody’s – Πώς σχολιάζει ο ΥΠΟΙΚ

Εντός των προβλέψεων του οίκου η αναπτυξιακή πορεία της χώρας που καταγράφει και τη σταθερή πτωτική πορεία του δημοσίου χρέους…

Leica: Από τις θρυλικές φωτογραφικές μηχανές στο στόχαστρο επενδυτών – Στον ορίζοντα deal €1 δισ.

Leica: Από τις θρυλικές φωτογραφικές μηχανές στο στόχαστρο επενδυτών – Στον ορίζοντα deal €1 δισ.

Η HSG αναδεικνύεται επικρατέστερος αγοραστής της Leica, σε μια συμφωνία που θα μπορούσε να διαμορφώσει την αποτίμηση της…

ΕΕ: «Ξεπαγώνει» 16,4 δισ. ευρώ για την Ουγγαρία – Σημαντική νίκη για τον Πέτερ Μαγιάρ

ΕΕ: «Ξεπαγώνει» 16,4 δισ. ευρώ για την Ουγγαρία – Σημαντική νίκη για τον Πέτερ Μαγιάρ

Η Ευρωπαϊκή Ένωση συμφώνησε να αποδεσμεύσει 16,4 δισ. ευρώ προς την Ουγγαρία υπό όρους μεταρρυθμίσεων, προσφέροντας σημαντική…

Wall Street: Στο κυνήγι νέων ιστορικών υψηλών με το βλέμμα στο θρίλερ της εκεχειρίας

Wall Street: Στο κυνήγι νέων ιστορικών υψηλών με το βλέμμα στο θρίλερ της εκεχειρίας

Ο S&P 500 οδεύει προς την 9η συνεχόμενη εβδομαδιαία άνοδο με κέρδη 5% εντός του Μαΐου - Ο Dow Jones ενισχύεται κατά 2% σε…

Πετρέλαιο: Κοντά στο 20% η πτώση των τιμών τον Μάιο – Σε τροχιά για τη μεγαλύτερη μηνιαία υποχώρηση από το 2020

Πετρέλαιο: Κοντά στο 20% η πτώση των τιμών τον Μάιο – Σε τροχιά για τη μεγαλύτερη μηνιαία υποχώρηση από το 2020

Παρά τη σημαντική διόρθωση των τελευταίων εβδομάδων, οι τιμές του Brent παραμένουν περισσότερο από 25% υψηλότερες σε σύγκριση…

CLOSE X
CLOSE X
CLOSE X