Полная версия  
18+

ESET обнаружила новую уязвимость, затронувшую более миллиарда устройств на iOS и Android

МОСКВА, 27 фев - РИА Новости/Прайм. Эксперты антивирусной компании ESET обнаружили ранее неизвестную уязвимость Kr00k (CVE-2019-15126), затрагивающую устройства с Wi-Fi-чипами производства Broadcom и Cypress, говорится в сообщении ESET.

"По данным исследования, она ставит под угрозу более миллиарда популярных гаджетов, среди которых смартфоны, планшеты, IoT-девайсы, а также точки доступа Wi-Fi и маршрутизаторы", - уточняется в сообщении​​​.

Проведенные экспертами компании тесты показали, что до установки обновлений с исправлениями некоторые устройства Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi), а также точки доступа Asus и Huawei были уязвимы для Kr00k. По оценкам экспертов, их общее количество превысило миллиард. Кроме того, многие другие производители, чьи гаджеты не участвовали в тестировании, также использовали в своих устройствах чипы, подверженные этой уязвимости.

Отмечается, что новая уязвимость похожа на найденную ранее KRACK (Key Reinstallation Attacks - атаки c переустановкой ключа), но имеет принципиальные отличия.

Kr00k позволяет злоумышленникам расшифровать беспроводные сетевые пакеты, передаваемые с незащищенного устройства. Уязвимость затрагивает как WPA2-Personal, так и WPA2-Enterprise протоколы с AES-CCMP шифрованием. "При внезапном отключении устройств от Wi-Fi ключ очищается и устанавливается на 0, в то время как Kr00k не дает сделать этого: чип оставляет данные в буфере без защиты. Таким образом Kr00k может открыть брешь для утечки конфиденциальных данных пользователя", - поясняют эксперты компании.

Чтобы обезопасить себя, специалисты рекомендуют пользователям обновить устройства до последней версии.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

27.02.2020
13:40
Saudi Aramco начинает подготовку к IPO за рубежом - СМИ
27.02.2020
13:20
НОВАК НА ВОПРОС О НАЛИЧИИ РАЗНОГЛАСИЙ С САУДОВСКОЙ АРАВИЕЙ ПО СДЕЛКЕ ОПЕК+: У НАС ИХ НИКОГДА НЕ БЫЛО
27.02.2020
13:08
Официальный курс евро на пятницу вырос на 40 коп - до 71,65 руб
27.02.2020
12:44
S7 еще не получила уведомления об ограничении рейсов в Южную Корею
27.02.2020
12:36
ESET обнаружила новую уязвимость, затронувшую более миллиарда устройств на iOS и Android
27.02.2020
12:21
РФ занимает третье место в мире по экспорту угля после Индонезии и Австралии - Минэнерго
27.02.2020
12:06
Денежная масса в еврозоне в январе выросла на 5.2% в годовом выражении
27.02.2020
12:00
КУРС ЕВРО ПОДНЯЛСЯ ВЫШЕ 72 РУБ ВПЕРВЫЕ С СЕНТЯБРЯ 2019 ГОДА - ДАННЫЕ БИРЖИ
27.02.2020
11:39
РЭЦ в 2020 г почти вдвое увеличит объем субсидий экспорту - до 51 млрд руб
Комментарии отключены.