Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.
Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
Ruské drony si už ani neškrtnú. Ukrajina našla geniálny trik, ako ich zneškodniť
Je najvyšší čas vymazať túto appku. Hackeri cez ňu získali heslá Slovákov a už ukradli desiatky miliónov eur
NAJČÍTANEJŠIE ZO STARTITUP
Symbol jadrovej katastrofy má miliónový problém. Ruský dron zrejme zasiahol elektráreň v Černobyle
Slováci patria medzi najohrozenejších v Európe. Obľúbený zlozvyk nenápadne poškodzuje mozog
Miliónové eurofondy a poľovnícka idylka: Luxusný komplex Fafokan vyvoláva otázky opozície a verejnosti
Sociálna poisťovňa končí s papierovaním. Vláda schválila rozsiahlu elektronizáciu dávok
Migaľov rezort odklepol významnú 23-miliónovú stavbu. „Tento projekt región nutne potrebuje“
- 24 hod
- 48 hod
- 7 dní
-
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Hawking vedel, čo bolo pred Veľkým treskom. Má však táto otázka vôbec zmysel?
- Google Mapy ťa vodia za nos. Tento skrytý trik ťa stojí kilometre navyše (+ako to zmeniť)
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- USA vytiahli tajný tromf. Robotický „orol“ zmení kľúčový aspekt vojen a Východ ticho závidí
-
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Čína vypustila na moria 5000-tonového lovca jadrových ponoriek. USA sa pred ním budú skrývať
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Slováci majú nového miláčika. Tento mobil kupujú viac než nový iPhone a Samsung
- Jadrová fúzia má nový problém. Šokovaní fyzici objavili „neviditeľný múr“, ktorý zastavuje energiu
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- KVÍZ: Väčšina „znalcov“ nedá už tretiu otázku. Ukáž, že filmové akčné legendy máš v malíčku
- Milovaná služba Slovákov oficiálne skončila. Ľuďom vyskakuje chybové hlásenie, niektorí už našli náhrady
- Prevezie 2 000 ľudí bez jedinej kvapky paliva. Postavili najväčšiu loď sveta s pohonom budúcnosti
Stiahla si aplikáciu a prišla o 20-tisíc eur. Slovenku nachytal podvodník cez telefón, prípad rieši polícia
Nestačia na tvrdú konkurenciu. Tesla predala v Číne o štvrtinu menej áut ako v marci
Zisk BMW sa výrazne prepadol, konkurencia však dopadla ešte horšie
EÚ zvažuje tvrdý krok voči USA. Clá na slávne lietadlá môžu byť na stole
Izrael opäť úspešne udrel. Dronom zasiahol cieľ v Libanone
NAJČÍTANEJŠIE ZO STARTITUP
Symbol jadrovej katastrofy má miliónový problém. Ruský dron zrejme zasiahol elektráreň v Černobyle
Slováci patria medzi najohrozenejších v Európe. Obľúbený zlozvyk nenápadne poškodzuje mozog
Miliónové eurofondy a poľovnícka idylka: Luxusný komplex Fafokan vyvoláva otázky opozície a verejnosti
Sociálna poisťovňa končí s papierovaním. Vláda schválila rozsiahlu elektronizáciu dávok
Migaľov rezort odklepol významnú 23-miliónovú stavbu. „Tento projekt región nutne potrebuje“
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené