Уязвимость в Wi-Fi чипах Broadcom ставит под угрозу миллиарды гаджетов

Логотип компании
Уязвимость в Wi-Fi чипах Broadcom ставит под угрозу миллиарды гаджетов
Обнаруженная уязвимость похожа на найденную в 2017 году KRACK, которая позволяла совершить перехват и расшифровку конфиденциальной информации.

ESET обнаружила ранее неизвестную уязвимость Kr00k (CVE-2019-15126), затрагивающую устройства с Wi-Fi-чипами производства Broadcom и Cypress. По данным исследования, она ставит под угрозу более миллиарда популярных гаджетов, среди которых смартфоны, планшеты, IoT-девайсы, а также точки доступа Wi-Fi и маршрутизаторы.

Обнаруженная уязвимость похожа на найденную в 2017 году KRACK (Key Reinstallation Attacks — Атаки c переустановкой ключа), которая позволяла совершить перехват и расшифровку конфиденциальной информации (например, паролей) и DDoS-атаки, но имеет принципиальные отличия.


Уязвимость в Wi-Fi чипах Broadcom ставит под угрозу миллиарды гаджетов. Рис. 1

Kr00k позволяет злоумышленнику расшифровать беспроводные сетевые пакеты, передаваемые с незащищенного устройства. Уязвимость затрагивает как WPA2-Personal, так и WPA2-Enterprise протоколы с AES-CCMP шифрованием.

При внезапном отключении устройств от Wi-Fi ключ очищается и устанавливается на 0, в то время как Kr00k не дает сделать этого: чип оставляет данные в буфере без защиты. Таким образом Kr00k может открыть брешь для утечки конфиденциальных данных пользователя.

Тесты показали, что среди уязвимых устройств есть гаджеты от Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi), а также точки доступа Asus и Huawei. Большинство крупных производителей устройств выпустили исправления, так что эксперты просят пользователей обновиться.

Смотреть все статьи по теме "Информационная безопасность"

Читайте также
Когда думаешь об оптовой компании METRO, представляешь себе большие пространства, бесконечные ряды товаров и огромные склады. Но за этой картиной стоит сложная ИТ-инфраструктура, которая управляет всем, что происходит за кулисами. Как технологии трансформируют повседневную работу и делают возможным то, что кажется сложным? Как одна из крупнейших торговых сетей соединяет в единое целое технологии, данные и людей? Обо всем этом в интервью журналу IT Manager рассказал ИТ-директор компании Антон Антоничев.

Похожие статьи