Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.

Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP

Koniec posúvania s táckou v rade: IKEA zásadne mení svoje reštaurácie, zavádza systém známy z fastfoodov

90 % Slovákov kapituluje pri 8. otázke z vybraných slov. Skončíš s päťkou v lavici, alebo si elitný jednotkár? (KVÍZ)

Predlžuje život a znižuje riziko Alzheimera aj rakoviny. Bežná živina z ovocia a zeleniny prekvapuje vedcov

Európska krajina hrozí odchodom z NATO. Pôjdem do Moskvy, povedal predseda parlamentu

Zbrojársky magnát s majetkom 32,5 miliárd eur nevylučuje kúpu TV Markíza. Súčasný majiteľ PPF Group reaguje
- 24 hod
- 48 hod
- 7 dní
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Experti prikázali AI, aby zbohatla stávkovaním. Najmodernejšie modely prekvapili
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Svet našiel novú akčnú hviezdu. Má tri hodiny na to, aby porazila mexický kartel
-
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- EÚ chcela odpísať milovaný pohon Slovákov. Devastačné zmeny nezabrali a tlak je na ústupe
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
-
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- EÚ chcela odpísať milovaný pohon Slovákov. Devastačné zmeny nezabrali a tlak je na ústupe
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Veľká zmena pre vodičov v celej EÚ: Ak máš takéto auto, STK ťa možno čaká každý rok
- Silný európsky štát dostane stíhačku bez pilota. Klasické lietadlá toto nedokážu
V Trenčíne pribudne 17 nabíjacích staníc, dostanú sa na tieto lokality
Auto bez PZP už neskončí len pokutou, štát zakročí oveľa tvrdšie
Situácia s leteckým palivom v Európe je vážna, podľa EK sa môže rýchlo zhoršiť
Kašlú na sankcie a tlak Západu. Večný spojenec Ruska začal testovať zakázané zbrane
Tesla v európskej krajine spúšťa pokročilý autopilot, má však vážne obmedzenie
Slovensko patrí k špičke v EÚ: V recyklácii sme urobili obrovský skok vpred
NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
NAJČÍTANEJŠIE ZO STARTITUP

Koniec posúvania s táckou v rade: IKEA zásadne mení svoje reštaurácie, zavádza systém známy z fastfoodov

90 % Slovákov kapituluje pri 8. otázke z vybraných slov. Skončíš s päťkou v lavici, alebo si elitný jednotkár? (KVÍZ)

Predlžuje život a znižuje riziko Alzheimera aj rakoviny. Bežná živina z ovocia a zeleniny prekvapuje vedcov

Európska krajina hrozí odchodom z NATO. Pôjdem do Moskvy, povedal predseda parlamentu

