'Kr00K' sårbarhed nedjusterer din Wifi-chips sikkerhed, hvilket gør det let tilgængeligt

Sikkerhed / 'Kr00K' sårbarhed nedjusterer din Wifi-chips sikkerhed, hvilket gør det let tilgængeligt 1 minut læst

Kr00K kompromitterer dine trådløse enheder



Da alt er trådløst og forbundet til internettet, er websikkerhed et stort problem. Tegn på malware, ransomware og fra dotcom-æraen har trojanvirussen holdt folk på kanten. Denne gang er der dog noget nyt.

Selvom det ikke klart er en virus, er det en sårbarhed, der blev opdaget af ESET: et internetsikkerhedsfirma. Ikke kun det, men denne sårbarhed har et navn: Kr00K. Som nævnt i en artikel fra XDA-udviklere , bemærkede virksomheden problemet og rapporterede det.



Hvad dette gør

Mens vi holder os væk fra komplicerede udtryk og jargon, skal vi prøve at forklare, hvad der virkelig sker her. Hver enhed er forbundet til internettet. Til det har den nævnte enhed brug for en wifi-chip. Disse chips fremstilles af forskellige virksomheder. Ifølge artiklen er sårbarheden der med chips fra Broadcom og Cypress.

Hvad der sker er, at vores enheder fremsætter anmodninger og modtager dem i form af datapakker. Med dette problem er hvad der sker, at Kr00K nedbryder wifi-sikkerhedsmekanismen med en enhed, der giver folk mulighed for at få adgang. Dette svarer til at have adgang til et åbent WiFi-netværk. Som anført i artiklen:

Specifikt får fejlen sårbare enheder til at bruge en temporal nøgle (TK) med hele nul til at kryptere unicast-datarammer, hvilket gør det let for en hacker at dekryptere nogle netværkspakker, der transmitteres af sårbare enheder. Fejlen opstår efter en adskillelse mellem en klientenhed og et adgangspunkt, det er når et adgangspunkt genopretter forbindelse til en klientenhed.



En liste over de berørte enheder føjes også til linket. Disse enheder, som nævnt på hjemmesiden er;

  • Amazon Echo 2. gen
  • Amazon Kindle 8. gen
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-tommer 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Hindbær Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S

Indtil dette problem er løst, er det tilrådeligt ikke at bruge dine enheder på internettet. På grund af den manglende sikkerhed vil det ikke kun kompromittere din enhed, men det ville også gøre det ret modtageligt for ransomware-angreb.

Mærker æble Broadcom google