Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.

Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMGymBeam sa sťahuje do Viedne a rozdáva Rolexky: Takto oslávil rekordnú investíciu

Štát sprísňuje pravidlá: Zábezpeka na 12 mesiacov vopred výrazne zasiahne slovenských podnikateľov

Bylinka dlhovekosti zo starovekej Číny: Tento koreň chráni srdce, obličky a potláča zápaly v tele
PREMIUMZdražovanie zasiahne každého, no nie rovnako: Konsolidáciu najmenej pocítia dôchodcovia, tvrdí expert (ROZHOVOR)

Riziko Alzheimerovej choroby rastie, ukázal výskum. Nevinný zlozvyk z detstva môže poškodzovať mozog
- 24 hod
- 48 hod
- 7 dní
-
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Najväčšie americké lode narazia na najlacnejšiu prekážku, námorníctvo je z týchto zbraní v panike
- Policajti to ignorujú a riziko narastá. Vodičov začalo za volantom ohrozovať niečo horšie ako mobily
- NATO posilňuje svoje východné krídlo. Fínsko nasadí najpokročilejšie stíhačky planéty
- Drakov v nej neuvidíš, aj tak patrí k najlepším. Nová fantasy ohúrila kritikov, príde už v pondelok
-
- Veľký prieskum zničil ilúzie. Najporuchovejší pohon áut je o 80 % horší ako klasické spaľováky
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Policajti to ignorujú a riziko narastá. Vodičov začalo za volantom ohrozovať niečo horšie ako mobily
- 11-miliardová dohoda s USA nemusí stačiť. Čína našla slabinu v obrane Taiwanu, pripravuje „víťazný plán“
- Drakov v nej neuvidíš, aj tak patrí k najlepším. Nová fantasy ohúrila kritikov, príde už v pondelok
-
- Vybabrali s Američanmi, teraz to schytajú Rusi. Česi pošlú Ukrajine špičkovú vesmírnu „zbraň“
- Kam sa hrabe tunel Višňové. Číňania ukázali inžiniersky zázrak, ktorý prekvapil aj expertov
- Má dokonalý obraz, je lepšia než OLED a cena pôjde nadol. Televízory čaká v roku 2026 revolúcia
- Nemci spasia celý svet. Palivo budúcnosti chystá prelom, bude žrať menej energie a výrazne zlacnie
- Veľký prieskum zničil ilúzie. Najporuchovejší pohon áut je o 80 % horší ako klasické spaľováky
Nemecko pridalo takmer tisíc turbín za rok, stále to nestačí. Rastu bráni kľúčový nedostatok
Ľudia o prácu neprídu. Slávna nemecká automobilka naleje do výroby miliardu eur
Nová éra jadra na Slovensku? Reaktory budúcnosti majú extrémny výkon a zmenia domácu energetiku
Rusko pritvrdzuje. Poľsko hlási najväčšiu vlnu hackerských útokov v dejinách
Bratislavský závod čaká veľký rok. Slovenský Volkswagen potvrdzuje plány, chystá elektrickú bombu
Vyššie ceny a boj o prežitie. Automobilový sektor v Rusku čelí veľkej kríze
Toto je nová realita počasia. Rok 2025 prepísal rekordy a odhalil mrazivý trend pre celú planétu
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMGymBeam sa sťahuje do Viedne a rozdáva Rolexky: Takto oslávil rekordnú investíciu

Štát sprísňuje pravidlá: Zábezpeka na 12 mesiacov vopred výrazne zasiahne slovenských podnikateľov

Bylinka dlhovekosti zo starovekej Číny: Tento koreň chráni srdce, obličky a potláča zápaly v tele
PREMIUMZdražovanie zasiahne každého, no nie rovnako: Konsolidáciu najmenej pocítia dôchodcovia, tvrdí expert (ROZHOVOR)

