Σάββατο, 27 Απριλίου, 2024
16.5 C
Athens

Αποκαλύφθηκε ευπάθεια που θέτει σε κίνδυνο πάνω από ένα δισεκατομμύριο συσκευές

Οι ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές client, Wi-Fi access points και routers.

Η ευπάθεια Kr00k κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με επιτυχία η επίθεσή του.

Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη έρευνα της ESET για τα κενά ασφαλείας που είχαν εντοπιστεί στο Amazon Echo, που επέτρεπαν επιθέσεις από ευπάθειες KRACK (Key Reinstallation Attack). Το Kr00k σχετίζεται με τις KRACK, ωστόσο εμφανίζει θεμελιώδεις διαφορές. Αναλύοντας τις KRACK, οι ερευνητές της ESET ανακάλυψαν ότι το Kr00k ήταν ένας από τους παράγοντες που ευθυνόταν για την «επανεγκατάσταση» ενός κλειδιού κρυπτογράφησης «all-zero», που παρατηρήθηκε σε δοκιμές για επιθέσεις KRACK. Μετά τη συγκεκριμένη έρευνα, οι περισσότεροι σημαντικοί κατασκευαστές συσκευών κυκλοφόρησαν σχετικά patch.

Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers, που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές client έχουν ενημερωθεί με patch. Η ESET εξέτασε και επιβεβαίωσε ότι μεταξύ των ευάλωτων συσκευών ήταν οι συσκευές client από τις εταιρείες Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) και Xiaomi (Redmi), καθώς και access points από την Asus και την Huawei.

Η ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης συνεργάστηκε με το Industry Consortium for Advancement of Security on the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα σχετικά patch.

«Για να προστατευθεί ένας χρήστης, θα πρέπει να βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης» συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με την ομάδα που αναλύει το Kr00k.

«Προκαλεί ανησυχία το γεγονός ότι η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή δεν έχει ευπάθειες».

Τα πιο πρόσφατα στη κατηγορία

ΕΕ: Tο Κοινοβούλιο ενέκρινε νέο κανονισμό για την Τεχνητή Νοημοσύνη (AI) – Τι κατοχυρώνει

Το Ευρωπαϊκό Κοινοβούλιο ενέκρινε τον κανονισμό περί τεχνητής νοημοσύνης (ΑΙ) που κατοχυρώνει την ασφάλεια των χρηστών και την τήρηση των θεμελιωδών δικαιωμάτων, ενισχύοντας παράλληλα την καινοτομία. Οι ευρωβουλευτές ενέκριναν το κείμενο, στο οποίο...
Τι πρέπει να προσέχουν τα παιδιά στο διαδίκτυο

Έτσι κλέβουν τους κωδικούς από τις κάρτες SIM – Μεγάλη προσοχή

Διαστάσεις παίρνει η νέα μορφή απάτης που ονομάζεται «SIM Swapping», με την οποία οι δράστες αποκτούν πρόσβαση στους κωδικούς κάρτες SIM των συνδρομητών κινητής...
Facebook Pages: Αλλάζουν όλα - Τα Likes θα ανήκουν στο παρελθόν

Meta: Επανέρχονται Facebook και Instagram μετά το παγκόσμιο μπλακάουτ

Σε κανονική λειτουργία επανέρχονται το απόγευμα της Τρίτης οι υπηρεσίες της Meta Platforms έπειτα από πρόβλημα αδιευκρίνιστης φύσης που κλείδωσε τους χρήστες έξω από...

Social media: Τι είναι το φαινόμενο “popcorn brain” που ανησυχεί τους επιστήμονες;

Aν αισθάνεστε καταβεβλημένοι από τον ασταμάτητο ρυθμό των social media και δυσκολεύεστε να συγκεντρωθείτε σε μια μόνο εργασία ή σκέψη, μπορεί να έχετε «popcorn brain». Το φαινόμενο...

Προσοχή: Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας – Σας κλέβουν

Διαγράψτε άμεσα αυτές τις 13 εφαρμογές από το κινητό σας, σας κλέβουν με την ομάδα της McAfee να εντοπίζει αυτές τις εφαρμογές οι οποίες...

Η Τεχνητή Νοημοσύνη στην Ελλάδα του 2030 – Τα τέσσερα σενάρια

Συμβολή στο ΑΕΠ της χώρας κατά περίπου 180 δισ. ευρώ σε μια περίοδο 15ετίας, εκτιμάται ότι μπορεί να έχει η εφαρμογή της Τεχνητής Νοημοσύνης...

Facebook: Αναστάτωση με το PIN που ζητάει το Messenger

ο Facebook ζητά από τους χρήστες να εισάγουν PIN για να εμφανιστούν και να φορτωθούν οι συνομιλίες τους καθώς για λόγους ασφαλείας, το ιστορικό συνομιλιών δεν...

Βρείτε μας

7,826ΥποστηρικτέςΚάντε Like
133ΑκόλουθοιΑκολουθήστε
1,245ΑκόλουθοιΑκολουθήστε

Λαϊκό Θέατρο Σκιών

Τα νέα και τα βίντεο του Καραγκιόζη

Διαβάστε Επίσης

Έρευνα: Η παρατεταμένη χρήση ηλεκτρονικών συσκευών βλάπτει τον παιδικό εγκέφαλο

Ο εγκέφαλος των παιδιών διαμορφώνεται από το χρόνο που περνούν μπροστά στις οθόνες, αποκαλύπτει μια ανασκόπηση...

Ομόνοια: Τοποθετήθηκαν συσκευές καθαρισμού του αέρα

Συσκευές καθαρισμού του αέρα, που το αποτέλεσμά τους ισοδυναμεί με τη φύτευση 30 δένδρων,...

Μεγάλη προσοχή: Τεράστιος κίνδυνος αυτές οι συσκευές – Αν τις έχετε στο δωμάτιο βγάλτε τες αμέσως

Μεγάλη προσοχή αφού ο κίνδυνος είναι τεράστιος και αφορά αυτές τις συσκευές που θα...

Κορονοϊός: Ο ΠΟΥ καλεί τις χώρες να εξοπλιστούν με συσκευές αναπνευστικής υποστήριξης

Ο Παγκόσμιος Οργανισμός Υγείας κάλεσε τις χώρες σε όλο τον κόσμο να προμηθευτούν συσκευές...