menu
menu
logo
Уязвимость микрочипов от Broadcom и Cypress угрожает более чем миллиарду устройств

Уязвимость микрочипов от Broadcom и Cypress угрожает более чем миллиарду устройств

Исследователи компании ESET представили на конференции по кибербезопасности RSA 2020 в Сан-Франциско подробную информацию об обнаруженной ими ранее опасной уязвимости в Wi-Fi-микрочипах от ведущих производителей Broadcom и Cypress. Эти чипы используются в огромном количестве устройств – от ноутбуков и смартфонов до маршрутизаторов, «умных» колонок и других устройств интернета вещей, выпускаемых такими компаниями как Apple, Google, Amazon, Samsung, Asus, Huawei и многие другие. Всего, по оценкам представителей ESET, уязвимость угрожает более чем миллиарду устройств. Уязвимость получила идентификатор CVE-2019-15126 и наименование Kr00k.

В общем виде проблема состоит в следующем. Передаваемые через Wi-Fi-соединение пакеты данных как правило защищены уникальным ключом шифрования, связанным с паролем сети Wi-Fi. Однако при неожиданном отключении от сети микрочипы от Broadcom и Cypress сбрасывают сессионные ключи и устанавливают значение «0». После этого устройство автоматически выполняет поиск сети для нового подключения. Потенциально злоумышленники имеют возможность принудительно прерывать соединение и при этом получать данные, адресованные устройству-жертве – уже фактически в незашифрованном виде.

Есть, впрочем, и хорошие новости. Прежде всего, уязвимость распространяется лишь на соединения, защищенные протоколами WPA2-Personal либо WPA2-Enterprise WiFi, и не затрагивает более современный протокол WPA3. Кроме того, специалисты ESET еще в прошлом году уведомили об уязвимости производителей, и к настоящему моменту многие из них, включая Apple, Google, Microsoft, а также собственно Broadcom и Cypress, уже выпустили обновления операционных систем или прошивок, ликвидирующие проблему.

Источник: ZDNet

Итоги недели на площадке Sedo
Итоги недели на площадке Sedo
Домен BookWalker.com продан за 27 000 долларов
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте