Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.

Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025

Keď im povedali pravdu, začali panikáriť. Revolučná hra s AI postavami vydesila svet

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?
NAJČÍTANEJŠIE ZO STARTITUP

Prelomová pravda o starnutí: Jeden spôsob stravovania ti výrazne škodí, odhalila štúdia

Vodičom hrozí pokuta až 200 eur. Zimný zákaz za hranicou Slovenska sa vracia

Minulosť už neplatí. Autor bestsellerov odhalil kľúč k prežitiu na trhu práce

„Bol by to úplný koniec Ruska.“ Generál Hodges varuje pred útokom, ktorý môže zlomiť NATO

260 000 vojakov do roku 2035. Európska veľmoc testuje 18-ročných a masívne zbrojí
- 24 hod
- 48 hod
- 7 dní
-
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Na jedno nabitie prežije civilizáciu. Nová čínska batéria využíva trik, ktorý závidí aj Západ
- Vedci ostali v nemom úžase. Pod ľadom našli 1500-ročný lovecký komplex, z ktorého im padla sánka
- Dal do neho 120 miliónov z vlastného vrecka a pripravoval 40 rokov. Teraz ho vysnívaný film pripravil o ostrov a majetok
-
- Vodič prekročil rýchlosť o 27 km/h a dostal pokutu 96 000 eur. Narazil na prísne pravidlo
- Má hodnotu 92 biliónov eur. Na západe Európy našli ložisko 46 miliónov ton vzácneho paliva
- Jeden z najlepších filmov roka dorazil online aj s češtinou. Ukázal smutný paradox
- Zasiahne všetko do okruhu 400 km. Proti novej zbrani USA nemá šancu Rusko ani Čína
- Rusko ani USA nechápu. Európske veľmoci nás budú chrániť jadrovými zbraňami, majú plán
-
- Z nečakanej krajiny sa stane plynová veľmoc. Majú zásoby 200 miliárd m³, do ťažby nalejú 4 miliardy €
- Slováci môžu sledovať platené TV stanice úplne zadarmo. Tu je kompletný prehľad
- Žiadna pokuta, rovno ti zoberú vodičák. Tieto činnosti za volantom nikdy nerob (PREHĽAD)
- 90 % zariadení by mohli odpísať. Brusel chcel Slovákom zdražieť vykurovacie systémy, neuniesol kritiku
- Predseda ÚRSO: Energetická politika EÚ sa vymyká zdravému rozumu. Nariadenia z Bruselu nedávajú Slovensku zmysel
Trump zaradil spiatočku v klimatickej politike. Čína ostala sklamaná, volá po návrate USA
Pápež šokoval filmový svet: Zaznel odkaz, ktorý môže zmeniť budúcnosť kín
Milovaná služba má vážny problém. V tejto krajine ju už nechcú a „vyhnali“ ich z kľúčových miest
Británia posiela Ukrajine technológiu, ktorá mení vojnu. Na fronte pribúdajú tisíce dronov denne
USA povolili Rusom predávať ropu. Má to však háčik, ktorý sa im páčiť nebude
Slovensko urobilo výrazný krok smerom k väčšej technologickej sebestačnosti
Mohlo to dopadnúť fatálne. Čínski astronauti sa vracajú na Zem, zažili však niečo, na čo nikdy nezabudnú
NAJČÍTANEJŠIE ZO STARTITUP

Prelomová pravda o starnutí: Jeden spôsob stravovania ti výrazne škodí, odhalila štúdia

Vodičom hrozí pokuta až 200 eur. Zimný zákaz za hranicou Slovenska sa vracia

Minulosť už neplatí. Autor bestsellerov odhalil kľúč k prežitiu na trhu práce

„Bol by to úplný koniec Ruska.“ Generál Hodges varuje pred útokom, ktorý môže zlomiť NATO

