Kerentanan 'Kr00K' Menurunkan Keamanan Cip Wifi Anda Menjadikannya Mudah Diakses

Keselamatan / Kerentanan 'Kr00K' Menurunkan Keamanan Cip Wifi Anda Menjadikannya Mudah Diakses 1 minit dibaca

Kr00K menjejaskan peranti wayarles anda



Dengan segala-galanya tanpa wayar dan terhubung ke internet, keselamatan web menjadi perhatian besar. Tanda-tanda malware, ransomware dan dari era dotcom, virus trojan telah membuat orang terus maju. Kali ini, ada sesuatu yang baru.

Walaupun tidak jelas virus, ini adalah kerentanan yang ditemui oleh ESET: sebuah syarikat keselamatan internet. Bukan hanya itu, tetapi kerentanan ini mempunyai nama: Kr00K. Seperti yang disebutkan dalam artikel dari Pembangun XDA , syarikat menyedari masalah tersebut dan melaporkannya.



Apa ini

Sambil menjauhi istilah dan istilah yang rumit, mari cuba menerangkan apa yang sebenarnya berlaku di sini. Setiap peranti disambungkan ke internet. Untuk itu, peranti tersebut memerlukan cip wifi. Kerepek ini dihasilkan oleh pelbagai syarikat. Menurut artikel itu, kerentanan ada dengan cip dari Broadcom dan Cypress.

Apa yang berlaku ialah peranti kami membuat permintaan dan menerimanya dalam bentuk paket data. Dengan masalah ini, apa yang berlaku ialah Kr00K menurunkan mekanisme keselamatan wifi oleh peranti yang membolehkan orang mendapat akses. Ini sama dengan mempunyai akses ke rangkaian WiFi terbuka. Seperti yang dinyatakan dalam artikel:

Secara khusus, cacat itu menyebabkan perangkat yang rentan menggunakan Kunci Temporal (TK) tanpa sifar untuk mengenkripsi bingkai data unicast, yang memudahkan penyerang untuk mendekripsi beberapa paket rangkaian yang dikirimkan oleh perangkat yang rentan. Bug berlaku selepas pemisahan antara peranti klien dan titik akses, iaitu ketika titik akses menjalin semula hubungan dengan peranti klien.



Senarai peranti yang terjejas ditambahkan ke pautan juga. Peranti ini, seperti yang disebutkan di laman web adalah;

  • Gen kedua Echo Amazon
  • Gen 8 Kindle Amazon
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13 inci 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S

Sehingga masalah ini dapat diselesaikan, sebaiknya jangan menggunakan peranti anda di internet. Kerana kekurangan keamanan, tidak hanya akan membahayakan peranti anda, tetapi juga membuatnya sangat rentan terhadap serangan ransomware.

Teg epal Broadcom google