10.6 C
Athens
Τετάρτη, 25 Μαρτίου 2026

Kr00k – Μία WiFi ευπάθεια που αφήνει ακάλυπτες κοντά ένα δισεκατομμύριο συσκευές!

Οι ερευνητές της ESET ανακάλυψαν το Kr00k (CVE-2019-15126), μία μέχρι τώρα άγνωστη ευπάθεια σε τσιπ Wi-Fi, που χρησιμοποιούνται σε συσκευές client, Wi-Fi access points και routers.

Η ευπάθεια Kr00k κρυπτογραφεί την επικοινωνία δικτύου μιας μολυσμένης συσκευής με κλειδί κρυπτογράφησης «all-zero», δίνοντας στον κυβερνοεγκληματία τη δυνατότητα να αποκρυπτογραφήσει τα ασύρματα πακέτα δικτύου και να στεφθεί με επιτυχία η επίθεσή του.

Η ανακάλυψη του Kr00k συνδέεται με προηγούμενη έρευνα της ESET για τα κενά ασφαλείας που είχαν εντοπιστεί στο Amazon Echo, που επέτρεπαν επιθέσεις από ευπάθειες KRACK (Key Reinstallation Attack). Το Kr00k σχετίζεται με τις KRACK, ωστόσο εμφανίζει θεμελιώδεις διαφορές. Αναλύοντας τις KRACK, οι ερευνητές της ESET ανακάλυψαν ότι το Kr00k ήταν ένας από τους παράγοντες που ευθυνόταν για την «επανεγκατάσταση» ενός κλειδιού κρυπτογράφησης «all-zero», που παρατηρήθηκε σε δοκιμές για επιθέσεις KRACK. Μετά τη συγκεκριμένη έρευνα, οι περισσότεροι σημαντικοί κατασκευαστές συσκευών κυκλοφόρησαν σχετικά patch.

Το Kr00k επηρεάζει όλες τις συσκευές με τσιπ Wi-Fi Broadcom και Cypress, που δεν έχουν ενημερωθεί με patch. Πρόκειται για τα πιο κοινά τσιπ Wi-Fi που χρησιμοποιούνται σήμερα στις συσκευές client. Ευάλωτα είναι επίσης και τα Wi-Fi access points και τα routers, που σημαίνει ότι κινδυνεύουν ακόμη και περιβάλλοντα που οι συσκευές client έχουν ενημερωθεί με patch. Η ESET εξέτασε και επιβεβαίωσε ότι μεταξύ των ευάλωτων συσκευών ήταν οι συσκευές client από τις εταιρείες Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) και Xiaomi (Redmi), καθώς και access points από την Asus και την Huawei.

Η ESET γνωστοποίησε την ευπάθεια στους κατασκευαστές τσιπ Broadcom και Cypress, οι οποίοι στη συνέχεια κυκλοφόρησαν patch. Η εταιρεία επίσης συνεργάστηκε με το Industry Consortium for Advancement of Security on the Internet (ICASI), προκειμένου να ενημερωθούν για το Kr00k όλοι οι ενδιαφερόμενοι φορείς, τόσο οι κατασκευαστές συσκευών που χρησιμοποιούν τα τσιπ με την ευπάθεια, όσο και άλλοι κατασκευαστές, που πιθανά να επηρεάζονται. Σύμφωνα με τις πληροφορίες που έχει στη διάθεσή της η ESET, οι συσκευές των μεγάλων κατασκευαστών έχουν πλέον ενημερωθεί με τα σχετικά patch.

«Για να προστατευθεί ένας χρήστης, θα πρέπει να βεβαιωθεί ότι όλες οι συσκευές με δυνατότητα σύνδεσης σε Wi-Fi, όπως τηλέφωνα, tablet, φορητοί υπολογιστές, έξυπνες συσκευές IoT, Wi-Fi access points and routers, διαθέτουν την πιο πρόσφατη έκδοση ενημέρωσης» συμβουλεύει ο ερευνητής της ESET, Robert Lipovský, που συνεργάζεται με την ομάδα που αναλύει το Kr00k.

«Προκαλεί ανησυχία το γεγονός ότι η ευπάθεια Kr00k αφορά όχι μόνο τις συσκευές client, αλλά και τα Wi-Fi access points και τα routers. Αυτό αυξάνει σημαντικά το εύρος της επίθεσης, καθώς ένας εισβολέας μπορεί να αποκρυπτογραφήσει τα δεδομένα που μεταδόθηκαν από ένα access point με ευπάθεια, μία λειτουργία που συμβαίνει χωρίς να μπορεί να ελεγχθεί, σε μία συσκευή, ακόμη κι αν αυτή δεν έχει ευπάθειες».

 

[signoff]

 

Πηγή: https://www.naftemporiki.gr/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Μαγνητική τομογραφία: τι προσφέρει πραγματικά στη σύγχρονη διάγνωση

Η ιατρική φροντίδα έχει προχωρήσει πολύ πέρα από την εποχή που ο γιατρός βασιζόταν μόνο στην κλινική εικόνα και στις περιγραφές του ασθενή. Σήμερα,...

Τα μικρά αξεσουάρ που αλλάζουν τα πάντα στο ντύσιμο

Υπάρχει μια παλιά ρήση μεταξύ ανθρώπων της μόδας: δεν έχει σημασία τι φοράς, αλλά πώς το φοράς. Κι αν αυτό ισχύει για τα ρούχα,...

Πότε αξίζει πραγματικά να αλλάξεις τις οικιακές συσκευές σου

Υπάρχει μια κοινή τάση να κρατάμε τις συσκευές μας όσο πιο πολύ γίνεται, με το σκεπτικό ότι λειτουργούν ακόμα και άρα δεν υπάρχει λόγος...

Επαγγελματίας ή Gamer με “Σφιχτό Badget”? To πιο ΗΟΤ “Όμορφο” VFM 27άρι, 2Κ με 200hz… Στα 159€ ΚΟΜΠΛΕ. (Βίντεο)

Για να κόψεις τιμολόγιο μετά  την ολοκλήρωση της παραγγελίας σου στείλε email με τα στοιχεία σου, τον αριθμό παραγγελίας και την ένδειξη "Busines Invoice"...

Επίσημο: Η Samsung φέρνει υποστήριξη του AirDrop στη σειρά Galaxy S26

Σύνοψη Η Samsung ξεκίνησε την επίσημη διάθεση υποστήριξης του πρωτοκόλλου AirDrop της Apple μέσω της δικής της υπηρεσίας Quick Share. Η λειτουργία κυκλοφορεί από...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Επαγγελματίας ή Gamer με “Σφιχτό Badget”? To πιο ΗΟΤ “Όμορφο” VFM 27άρι, 2Κ με 200hz… Στα 159€ ΚΟΜΠΛΕ. (Βίντεο)

Για να κόψεις τιμολόγιο μετά  την ολοκλήρωση της παραγγελίας σου στείλε email με τα στοιχεία σου, τον αριθμό παραγγελίας και την ένδειξη "Busines Invoice"...

Η Smart Κλειδαριά του “Σπιτιού Μου” με Φυσικό Κλειδί για την “Δύσκολη… και με 4 Smart Τρόπους Ανοίγματος. Στα 189€ Κομπλέ Welock U81

Ήρθε η ώρα να μπει η κατάλληλη Welock και στο δικό μου σπίτι (στο γραφείο μου με συντροφεύει και με βοηθά καιρό τώρα)... Υπάρχουν...

Govee…. Καθηλωτικός Φωτισμός LED RGBICW και “Απογείωσε” την αισθητική του χώρου σου! Στα 67€ Κομπλέ…

Είναι φορές που θέλεις το "καλύτερο" και ειδικά όταν αυτό είναι για να καλύψει τα αγαπημένα σημεία σε σπίτι ή γραφείο φωτίζοντας δυνατά, ή...

NEO Kukirin A1: Ένα Ηλεκτρικό Πατίνι “ΓΙΑ ΟΛΟΥΣ” μας! Όμορφο, ευέλικτο, ποιοτικό, δυνατό και… Στα 380€ κομπλέ από Ευρώπη!

Για την "Ιστορία" χαμηλότερη τιμή Ελλάδας 590€!!! Το Alpinestars μπουφάν μου από την Motodirect και τον εξοπλισμό ασφάλειας σου πάτα εδώ: https://ishortn.ink/8yTGJivtN Η τιμή είναι πάνω...

Δίμπαντος Ασύρματος “ΧΩΜΑ”. Με 10W με GPS, Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 38€ ΚΟΜΠΛΕ! Baofeng UV32

Είναι απλά εξαιρετικό για τα χρήματα, όμορφο σε Military style κι αν είσαι prepper, outdoor τύπος και ψάχνεις για ασύρματο πομποδέκτη με 10W max...