Фахівці з інформаційної безпеки компанії ESET виявили небезпечну уразливість більш ніж на мільярд смартфонів. Це стосується і Android, і iPhone.
У прес-релізі експерти розповіли про уразливість під назвою Kr00k. Вона зачіпає пристрої з Wi-Fi-чіпами виробництва Broadcom і Cypress. За підрахунками фахівців, дана проблема зачіпає більше мільярда популярних девайсів, серед яких смартфони, планшети, IoT-пристрої (Інтернет речей), а також точки доступу Wi-Fi та маршрутизатори.
За допомогою Kr00k зловмисник може розшифрувати бездротові мережні пакети, що передаються з незахищеного пристрою. Уразливість зачіпає як WPA2-Personal, так і WPA2-Enterprise протоколи з AES-CCMP шифруванням.
Коли пристрій раптово відключається від Wi-Fi, ключ зазвичай очищається і встановлюється на 0. Однак Kr00k не дає цього зробити: чіп залишає дані в буфері без захисту. Так вразливість може відкрити пролом для витоку конфіденційних даних користувача.
Фахівці встановили, що перед Kr00k були уразливі: деякі пристрої Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi), а також точки доступу Asus і Huawei. Більшість великих виробників вже випустили виправлення, тому користувачам варто оновити пристрої до останньої версії.
Зробивши важливий крок на підтримку українських фермерів, Київстар, найбільший оператор електронних комунікацій України, уклав партнерську…
Сьогодні медіа-сервіс MEGOGO запустив довгоочікуваний другий сезон документального серіалу "Воїни", вироблений та профінансований MEGOGO ORIGINALS.…
Дієтолог Майкл Мослі розповів Daily Mail, що швидке поглинання їжі без належного пережовування може призвести…
Кефір, кисломолочний продукт, є популярним вибором серед тих, хто прагне схуднути і дотримується здорового харчування.…
За повідомленням Financial Times, регулятори Європейського Союзу готові висунути антимонопольні звинувачення проти корпорації Microsoft за…
Apple випустила iOS 17.5, представивши нову функцію під назвою «Виявлення небажаних трекерів місцезнаходження», яка попереджає…