- 321-слойная память и SLC-кеш. Hynix начала... (6324)
- Брат-близнец Geely Tugella, адаптированный... (5598)
- 7000 мАч, 80 Вт, камера 50 Мп и Android 16:... (5817)
- Оператор AT&T жалуется на засилье «медных... (5905)
- Небольшой экран 144 Гц, камера Hasselblad... (5965)
- 6620 мАч, без AMOLED и с дизайном,... (6316)
- Экипаж миссии «Артемида-2» запечатлел... (5460)
- Samsung представила кондиционер Bespoke AI... (5772)
- Faraday Future получила сертификацию FCC для... (5378)
- MSI представила мощный ПК MAG Infinite S AI... (6571)
- Российские продажи Audi взлетели в 5,5 раза... (5664)
- «Все ждут GTA VI, а я вот это»: релизный... (5666)
- Motorola Razr 70 Ultra показали до анонса:... (6242)
- Продажи технологичного российского седана... (5578)
- Продажи технологичного российского седана... (5635)
- Первый российский двигатель для сверхлегких... (5761)
Более миллиарда iPhone и смартфонов Android под угрозой
Дата: 2020-02-27 07:19
Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила уязвимость, которая присутствовала более чем на одном миллиарде устройств с поддержкой Wi-Fi.
Уязвимость получила название Kr00k. Специалисты выяснили, что источником проблемы стали микросхемы Wi-Fi, произведённые Cypress Semiconductor и Broadcom. Отметим, что Cypress приобрела Broadcom бизнес Wi-Fi в 2016 году.
Как оказалось, при разрыве подключения Wi-Fi или плохом сигнале и последующем восстановлении соединения, ключи шифрования «обнуляются». Этим могут воспользоваться злоумышленники, в том числе и спровоцировать обрыв связи. Уязвимость охватывает как протокол WPA2-Personal, так и WPA2-Enterprise.
Помимо iPhone и смартфонов Android, под угрозой оказались планшеты, включая iPad, ноутбуки, включая MacBook, умные колонки, включая Amazon Echo, умные дисплеи, электронные книги Kindle, роутеры и точки доступа Wi-Fi.
Специалисты ESET протестировали и подтвердили, что уязвимость присутствует на Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (Redmi), а также точках доступа Asus и Huawei.
По результатам тестирования оказалось, что модули Wi-Fi производства Qualcomm, Realtek, Ralink и Mediate не подвержены уязвимости Kr00k.
Как отметила ESET в своём отчёте, большинство производителей устройств уже выпустили исправления для закрытия данной уязвимости. Пользователям стоит проверить наличие свежего ПО для устройств и установить его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Жёсткая конкуренция ставит под сомнение будущее Nokia в статусе независимой компании
Попытки американских властей сдержать развитие Huawei не особо облегчают жизнь прочим производителям телекоммуникационного оборудования. Финская компания Nokia наняла консультантов для поиска стратегических альтернатив, которые могут подразумевать создание альянса с кем-то из конкурентов. Источник изображения:...
Разработчики «Diablo 4» сделают игру более мрачной
Корпорация Blizzard сообщила новую закулисную информацию о разработке игры «Diablo 4» — в новой версии примут во внимание пожелания фанатов. Так, дизайн инвентаря в «Diablo 4» поменяют — основные показатели уберут влево, но при желании можно выбрать между классическим и новым...
Huawei P40 Lite вышел в Испании без сервисов Google
Стоит отметить, что фанатам Google смартфон придется не по душе, так как сервисов компании у него нет. Линейка P Lite продавалась в Европе весьма неплохо. Сам P40 Lite по дизайну выглядит весьма не плохо, но отсутствие Google сервисов может отпугнуть многих потенциальных...
Google планирует продолжить сотрудничество с Huawei
Компания Google намерена продолжить партнерство с Huawei. Такое решение мотивируется отказом уподобляться политическим мотивам США. Напомним, ранее американское правительство предписало американским компаниям прекратить сотрудничество с китайскими...