Eset upozorňuje na zranitelnost Wi-Fi čipů, uživatelé by měli nainstalovat aktualizace

3. 3. 2020
Doba čtení: 1 minuta

Sdílet

 Autor: James Thew @Fotolia.com
Zranitelnost Kr00k podle Esetu postihuje všechna zařízení s nejběžnějšími čipy Broadcom a Cypress. Bezpečnostní společnost již zranitelnost ohlásila výrobcům čipů, kteří následně vydali aktualizaci s opravou.

Analytici společnosti Eset objevili novou zranitelnost Wi-Fi čipů, jež označili jako Kr00k (CVE-2019-15126). Postižené čipy přitom podle Esetu využívá řada klientských zařízení, přístupových bodů a routerů.

Kr00k je bezpečnostní chyba, kdy zranitelná zařízení používají k šifrování části komunikace šifrovací klíč s nulovou hodnotou. Při úspěšném útoku tak lze tyto pakety zasílané protokolem WPA2 dešifrovat,“ vysvětluje Václav Zubr, bezpečnostní expert české pobočky Esetu.

Dodává, že zranitelnost je závažná svým rozsahem, protože může ohrozit více než miliardu zařízení jako jsou chytré telefony, tablety, notebooky nebo IoT prvky. Tým Esetu zranitelnost ohlásil výrobcům čipů, kteří následně vydali aktualizaci s opravou.

Zranitelnost se týká nejběžnějších čipů

Kr00k postihuje všechny zařízení s Wi-Fi čipy Broadcom a Cypress.  Jedná se o nejběžnější čipy v dnešních uživatelských zařízeních, přičemž zranitelné jsou také routery a další přístupové body využívající Wi-Fi,“ upřesňuje Zubr.

Společnost testovala a potvrdila, že mezi zranitelnými zařízeními jsou produkty značek Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) a Xiaomi (Redmi), stejně jako některé přístupové body Asus a Huawei.

bitcoin školení listopad 24

Uživatelům doporučujeme, aby bezodkladně aktualizovat všechna zařízení s Wi-Fi připojením na poslední verzi firmwaru, jmenovitě jde o telefony, tablety, počítače, chytré pomocníky v domácnosti a routery,“ radí analytik Robert Lipovský.

Zdroj: Eset

Čtěte dále

AT Computers je IDG Distributorem roku společnosti Lenovo
AT Computers je IDG Distributorem roku společnosti Lenovo
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Arrow Electronics je AWS Rising Star Distributor Partner roku v regionu EMEA
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně
Vivolink představí svoje ProAV a systémová řešení na veletrhu ISE 2025 v Barceloně