Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.

Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

POZOR Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií

Ani Slovensko ho nezastavilo: EÚ schválila dohodu o najkontroverznejšom zákone v histórii internetu

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod
NAJČÍTANEJŠIE ZO STARTITUP

Aktivita najnebezpečnejšieho supervulkánu rastie. Výbuch by ovplyvnil celú Európu, varujú vedci
PREMIUMFicova vláda pomáha so splátkami za energie. Ak dobre zarábaš, máš smolu (TÝŽDENNÝ PREHĽAD)

Ruská bomba zasiahla vlastné územie. Mesto sa ponorilo do tmy, hlásia raneného

Vedci odhalili prírodný „elixír pre srdce“. Šťava z tohto druhu ovocia znižuje tlak a ochráni cievy

Vyslovil to, čo Putin nechcel počuť. Bývalý generál prehovoril o zlyhaní ruskej armády
- 24 hod
- 48 hod
- 7 dní
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Z tohto nového radaru si ľudia trhajú vlasy. Vodičov zarazilo, keď zistili, ako funguje
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Google začal vymazávať účty Gmail. Takto sa vyhneš strate e-mailov, súborov či fotografií
- Výmysel Číňanov: Benzínové zariadenie dáva elektromobilom dojazd 1 400 km a nabíjanie za 12 minút
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- Reálne ušetríš 8 litrov na 100 km alebo je to marketingový trik? Vedci sa pozreli na tankovanie aditív
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- Vozidlo ti vyradia z evidencie. Štát našiel spôsob, ako skoncovať so zlozvykom motoristov na Slovensku
- Dva roky sa ho ľudia nevedia nabažiť. Vojnový film s Tomom Hanksom neprestáva udivovať
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
Orbán: Brusel sa pripravuje na vojnu s Ruskom. Uviedol rok, kedy sa má začať
„Vieme, čo Putin vyvíja.“ Británia oznámila vznik novej vojenskej jednotky, ktorá má chrániť aj Európu
Netflix a Warner Bros znepokojili odbory, dohoda vyvoláva zásadné obavy
„Choďte na Mars,“ odkazuje poľský minister Muskovi, kritikou nešetrí
Elon Musk: Európska únia by mala byť zrušená. Táto otravná vec pomaly dusí Európu k smrti
Vláda európskej krajiny definitívne pochovala ropu. Schválila zmenu, ktorá otočí celú ich ekonomiku
Slovensko dostane nové vlaky. Batérie nahradia dieselové súpravy, prinesú eko dopravu do regiónov
NAJČÍTANEJŠIE ZO STARTITUP

Aktivita najnebezpečnejšieho supervulkánu rastie. Výbuch by ovplyvnil celú Európu, varujú vedci
PREMIUMFicova vláda pomáha so splátkami za energie. Ak dobre zarábaš, máš smolu (TÝŽDENNÝ PREHĽAD)

Ruská bomba zasiahla vlastné územie. Mesto sa ponorilo do tmy, hlásia raneného

Vedci odhalili prírodný „elixír pre srdce“. Šťava z tohto druhu ovocia znižuje tlak a ochráni cievy

