Offcanvas
Offcanvas

Tech

Πώς ένα τσιπ σε Wi-Fi θέτει σε κίνδυνο ένα δισεκατομμύριο συσκευές

Πώς ένα τσιπ σε Wi-Fi θέτει σε κίνδυνο ένα δισεκατομμύριο συσκευές

Η εξιχνίαση του προβλήματος ίσως δώσει λύσεις στο φαινόμενο του κυβερνοεγκλήματος.

Οι ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές client, Wi-Fi access points και routers.

Η ευπάθεια Kr00k κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με επιτυχία η επίθεσή του.

Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη έρευνα της ESET για τα κενά ασφαλείας που είχαν εντοπιστεί στο Amazon Echo, που επέτρεπαν επιθέσεις από ευπάθειες KRACK (Key Reinstallation Attack). Το Kr00k σχετίζεται με τις KRACK, ωστόσο εμφανίζει θεμελιώδεις διαφορές. Αναλύοντας τις KRACK, οι ερευνητές της ESET ανακάλυψαν ότι το Kr00k ήταν ένας από τους παράγοντες που ευθυνόταν για την «επανεγκατάσταση» ενός κλειδιού κρυπτογράφησης «all-zero», που παρατηρήθηκε σε δοκιμές για επιθέσεις KRACK. Μετά τη συγκεκριμένη έρευνα, οι περισσότεροι σημαντικοί κατασκευαστές συσκευών κυκλοφόρησαν σχετικά patch.

Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers, που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές client έχουν ενημερωθεί με patch. Η ESET εξέτασε και επιβεβαίωσε ότι μεταξύ των ευάλωτων συσκευών ήταν οι συσκευές client από τις εταιρείες Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) και Xiaomi (Redmi), καθώς και access points από την Asus και την Huawei.

Η ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης συνεργάστηκε με το Industry Consortium for Advancement of Security on the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα σχετικά patch.

«Για να προστατευθεί ένας χρήστης, θα πρέπει να βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης» συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με την ομάδα που αναλύει το Kr00k.

«Προκαλεί ανησυχία το γεγονός ότι η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή δεν έχει ευπάθειες».

Πηγή: naftemporiki.gr

Τελευταία Νέα

Τελευταία νέα

Προειδοποίηση από Μπερνάρ Αρνό: Κίνδυνος «παγκόσμιας καταστροφής» λόγω της κρίσης στη Μέση Ανατολή

Προειδοποίηση από Μπερνάρ Αρνό: Κίνδυνος «παγκόσμιας καταστροφής» λόγω της κρίσης στη Μέση Ανατολή

Ο επικεφαλής της LVMH κρούει τον κώδωνα του κινδύνου ότι η κρίση στη Μέση Ανατολή μπορεί να οδηγήσει σε «παγκόσμια καταστροφή»,…

Κτηνοτρόφοι έκλεισαν κυκλικό κόμβο Ριζοελιάς και λιμάνι Λάρνακας - Ένταση με Υπ. Δικαιοσύνης

Κτηνοτρόφοι έκλεισαν κυκλικό κόμβο Ριζοελιάς και λιμάνι Λάρνακας - Ένταση με Υπ. Δικαιοσύνης

Κτηνοτρόφος απευθύνθηκε στον Υπουργό Δικαιοσύνης κρατώντας το μικρό παιδί του και του είπε «αδυνατώ να το μεγαλώσω, στο παραδίδω…

SpaceX: Σχέδια για δικές της GPU – Καμπανάκι στους επενδυτές για ελλείψεις μικροτσίπ

SpaceX: Σχέδια για δικές της GPU – Καμπανάκι στους επενδυτές για ελλείψεις μικροτσίπ

Η SpaceX προειδοποιεί τους επενδυτές για τους κινδύνους που αφορούν τον εφοδιασμό με μικροτσίπ και τις υψηλές κεφαλαιουχικές…

Δικαστήριο της ΕΕ: «Όχι» σε τόκους επί εξόδων των συμβάσεων καταναλωτικής πίστης

Δικαστήριο της ΕΕ: «Όχι» σε τόκους επί εξόδων των συμβάσεων καταναλωτικής πίστης

Η απόφαση αναμένεται να επηρεάσει τις πρακτικές τραπεζών σε ολόκληρη την Ευρωπαϊκή Ένωση, ενισχύοντας την προστασία των δανειοληπτών…

Lululemon: Σε κατακόρυφη πτώση οι μετοχές – Δεν έπεισε η επιλογή νέας CEO

Lululemon: Σε κατακόρυφη πτώση οι μετοχές – Δεν έπεισε η επιλογή νέας CEO

Οι επενδυτές δεν φαίνεται να πείστηκαν από την επιλογή της εταιρείας να ορίσει επόμενη CEO το πρώην ανώτερο στέλεχος της…

Lufthansa: Ήττα στο ανώτατο δικαστήριο της ΕΕ για το πακέτο διάσωσης €6 δισ. από τη Γερμανία

Lufthansa: Ήττα στο ανώτατο δικαστήριο της ΕΕ για το πακέτο διάσωσης €6 δισ. από τη Γερμανία

Το ανώτατο δικαστήριο της ΕΕ ακύρωσε την έγκριση κρατικής ενίσχυσης προς τη Lufthansa, δικαιώνοντας Ryanair και Condor για…

Πέντε κρίσιμα μέτωπα στη Σύνοδο Κορυφής της ΕΕ στην Αγία Νάπα

Πέντε κρίσιμα μέτωπα στη Σύνοδο Κορυφής της ΕΕ στην Αγία Νάπα

Σύμφωνα με το Politico οι Ευρωπαίοι ηγέτες έχουν μια ιδιαίτερα βαριά ατζέντα με πόλεμο στη Μέση Ανατολή, επιπτώσεις από το…

Μπιρόλ (ΔΟΕ): «Αντιμετωπίζουμε τη μεγαλύτερη απειλή ενεργειακής ασφάλειας στην ιστορία»

Μπιρόλ (ΔΟΕ): «Αντιμετωπίζουμε τη μεγαλύτερη απειλή ενεργειακής ασφάλειας στην ιστορία»

Ο Μπιρόλ προτρέπει τις κυβερνήσεις να ενισχύσουν την ανθεκτικότητα τους με εναλλακτικές πηγές ενέργειας

CLOSE X
CLOSE X
CLOSE X