Milióny Android smarfónov Samsungu či Google, ale aj iPhony sú vystavené kritickej bezpečnostnej chybe. Objavil ju ESET
WiFi siete patria medzi tie zraniteľnejšie oblasti, v ktorých každé zneužitie bezpečnostnej diery môže viesť k nemalým následkom. Jednu takú objavili aj výskumníci zo slovenského ESETu, pričom doteraz sa o nej vôbec nevedelo. Zraniteľných zariadení sú milióny, no našťastie sa dá chyba opraviť aj jednoduchou aktualizáciou – píše Neowin.
Bezpečnostná chyba nesie názov Kr00k (CVE-2019-15126) a nachádza sa v mnohých routeroch, AP zariadeniach a ohrozené sú dokonca aj mobilné telefóny. Zraniteľnosť spočíva v tom, že sieťová komunikácia poškodeného zariadenia je šifrovaná pomocou nulového šifrovacieho kľúča (sú zašifrované samými nulami) a prípadný útočník tak má pomerne jednoduchý spôsob, ako dešifrovať pakety prúdiace v danej sieti.
Postihnutých je niekoľko miliónov zariadení
Chyba podľa ESET-u bola objavená takpovediac náhodne, keď spoločnosť testovala zariadenie Amazon Echo na chybu KRACK, ktorá bola objavená ešte v roku 2017. Chyba sa prejavuje po odpojení od WiFi siete, k čomu môže dôjsť aj napríklad v prípade slabého signálu. Samotné odpojenie môže podľa spoločnosti spôsobiť aj útočník. Opakovaným pripojovaním zariadenia k sieti je možné zachytiť množstvo sieťových paketov, ktoré môžu obsahovať citlivé informácie.

Kr00k má ovplyvňovať všetky zariadenia, ktoré využívajú čipy od Broadcom a Cypress. Ide o najbežnejšie čipy, ktoré sa využívajú po celom svete. Dokonca aj vo vybraných mobilných zariadeniach od spoločností Apple, Samsung, Google, Xiaomi a v mnoho ďalších.
V ohrození je tak niekoľko miliónov, ba až miliárd zariadení. S pozitívnym výsledkom boli testované tieto zariadenia:
- Amazon Echo 2. generácia
- Amazon Kindle 8. generácia
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13″ 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321
Ak sa v tomto zozname nachádza aj tvoje zariadenie, určite by si mal skontrolovať v nastaveniach, prípadne na stránkach výrobcu dostupnosť najnovšieho firmvéru. Rovnako sa to odporúča aj u zariadení mimo tohto zoznamu, nakoľko túto chybu môžu taktiež obsahovať.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
NAJČÍTANEJŠIE ZO STARTITUP

Ľudia robia pri výbere chleba tú istú chybu, varujú dietológovia. Jeden typ pomáha znižovať vysoký krvný tlak
PREMIUMSlováci prichádzajú o peniaze: Staršie ročníky sa boja investovať kvôli minulosti, mladším chýba finančná gramotnosť (ROZHOVOR)

Najprv 730, neskôr aj viac ako 1 000 eur. Poberatelia tejto dávky si výrazne prilepšia

„Skoré príznaky sú bezbolestné a ľahko prehliadnuteľné.“ Onkochirurgička varuje pred rakovinou prsníka u mladých žien

AKTUÁLNE: Fico pôjde do Moskvy v sprievode Gašpara a Eštoka
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Nálož noviniek na Netflixe a ďalších. TOP 12 najväčších filmov a seriálov v máji
- Vysnívané pokračovanie je na dosah. Kultové akčné sci-fi sa vracia aj s hviezdnou dvojicou
- Netflix ruší jeden zo svojich najväčších hitov. Divákom zostáva jediná útecha
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
-
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Nálož noviniek na Netflixe a ďalších. TOP 12 najväčších filmov a seriálov v máji
- Vysnívané pokračovanie je na dosah. Kultové akčné sci-fi sa vracia aj s hviezdnou dvojicou
- Netflix ruší jeden zo svojich najväčších hitov. Divákom zostáva jediná útecha
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
-
- V Ázii rastie neporaziteľná veľmoc. USA jej zabezpečí miliardovú prevahu na desaťročia
- Diváci sa potešia. Veľký operátor odomkol tri platené stanice
- Majú zásoby 200 miliárd m³ plynu. Európsky štát spustil výstavbu kľúčového plynovodu
- Ľudstvo dostane nevyčerpateľný zdroj energie. Iba časť z neho nám dá elektrinu na milióny rokov
- Nálož noviniek na Netflixe a ďalších. TOP 12 najväčších filmov a seriálov v máji
Gigantická metropola sa prepadáva šialeným tempom, vidno to z vesmíru
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
NAJČÍTANEJŠIE ZO STARTITUP

Ľudia robia pri výbere chleba tú istú chybu, varujú dietológovia. Jeden typ pomáha znižovať vysoký krvný tlak
PREMIUMSlováci prichádzajú o peniaze: Staršie ročníky sa boja investovať kvôli minulosti, mladším chýba finančná gramotnosť (ROZHOVOR)

Najprv 730, neskôr aj viac ako 1 000 eur. Poberatelia tejto dávky si výrazne prilepšia

„Skoré príznaky sú bezbolestné a ľahko prehliadnuteľné.“ Onkochirurgička varuje pred rakovinou prsníka u mladých žien

