Sikkerhetsproblemet 'Kr00K' nedgraderer sikkerheten til Wifi-brikkene dine slik at det er lett tilgjengelig

Sikkerhet / Sikkerhetsproblemet 'Kr00K' nedgraderer sikkerheten til Wifi-brikkene dine slik at det er lett tilgjengelig 1 minutt lest

Kr00K kompromitterer de trådløse enhetene dine



Med alt som er trådløst og koblet til internett, er websikkerhet en stor bekymring. Tegn på skadelig programvare, ransomware og fra dotcom-tiden har trojanviruset holdt folk på kanten. Denne gangen er det imidlertid noe nytt.

Selv om det ikke helt klart er et virus, er det et sårbarhet som ble oppdaget av ESET: et internetsikkerhetsselskap. Ikke bare det, men denne sårbarheten har et navn: Kr00K. Som nevnt i en artikkel fra XDA-utviklere , merket selskapet problemet og rapporterte det.



Hva dette gjør

Mens vi holder oss unna kompliserte termer og sjargong, skal vi prøve å forklare hva som virkelig skjer her. Hver enhet er koblet til internett. For det trenger nevnte enhet en wifi-brikke. Disse sjetongene produseres av forskjellige selskaper. I følge artikkelen er sårbarheten der med sjetonger fra Broadcom og Cypress.

Det som skjer er at enhetene våre kommer med forespørsler og mottar dem i form av datapakker. Med dette problemet er det som skjer at Kr00K nedbryter wifi-sikkerhetsmekanismen med en enhet som lar folk få tilgang. Dette ligner på å ha tilgang til et åpent WiFi-nettverk. Som nevnt i artikkelen:

Spesielt forårsaker feilen at sårbare enheter bruker en Tempular Key (TK) uten null for å kryptere unicast-datarammer, noe som gjør det enkelt for en angriper å dekryptere noen nettverkspakker som overføres av sårbare enheter. Feilen oppstår etter en disassosiasjon mellom en klientenhet og et tilgangspunkt, det er når et tilgangspunkt gjenoppretter forbindelse til en klientenhet.



En liste over de berørte enhetene legges også til i lenken. Disse enhetene, som nevnt på nettstedet, er;

  • Amazon Echo 2. generasjon
  • Amazon Kindle 8. generasjon
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-tommers 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S

Inntil dette problemet er løst, er det tilrådelig å ikke bruke enhetene dine på internett. På grunn av mangel på sikkerhet vil det ikke bare kompromittere enheten din, men det vil også gjøre den ganske utsatt for ransomware-angrep.

Merker eple Broadcom Google