- Инсайдеры: легендарная The Legend of Zelda:... (7538)
- Опубликовано первое фото прототипа iPhone... (6513)
- Крупнейшая морская ветряная электростанция... (6320)
- Глава SpaceX назвала срок высадки людей на... (6223)
- Valve заблокировала почти миллион аккаунтов... (6365)
- Google DeepMind и Agile Robots объединяются... (6125)
- В США построят первый за 70 лет завод по... (6307)
- Вебинар T1 Облако и Curator. Выбор без... (5841)
- Nacon выставила на продажу две внутренние... (5934)
- NASA может сократить финансирование миссии... (7366)
- Глава Nvidia выступит на Computex 2026 —... (5977)
- Xiaomi представила смартфон Redmi 15A 5G за... (5729)
- Nvidia под двойным ударом: суд по доходам от... (6534)
- Windows сбоит в три раза чаще macOS — по... (5866)
- Starlink теперь не только в самолетах. В США... (5679)
- Опубликован свежий «портрет» самой старой из... (5943)
Более миллиарда iPhone и смартфонов Android под угрозой
Дата: 2020-02-27 07:19
Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила уязвимость, которая присутствовала более чем на одном миллиарде устройств с поддержкой Wi-Fi.
Уязвимость получила название Kr00k. Специалисты выяснили, что источником проблемы стали микросхемы Wi-Fi, произведённые Cypress Semiconductor и Broadcom. Отметим, что Cypress приобрела Broadcom бизнес Wi-Fi в 2016 году.
Как оказалось, при разрыве подключения Wi-Fi или плохом сигнале и последующем восстановлении соединения, ключи шифрования «обнуляются». Этим могут воспользоваться злоумышленники, в том числе и спровоцировать обрыв связи. Уязвимость охватывает как протокол WPA2-Personal, так и WPA2-Enterprise.
Помимо iPhone и смартфонов Android, под угрозой оказались планшеты, включая iPad, ноутбуки, включая MacBook, умные колонки, включая Amazon Echo, умные дисплеи, электронные книги Kindle, роутеры и точки доступа Wi-Fi.
Специалисты ESET протестировали и подтвердили, что уязвимость присутствует на Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (Redmi), а также точках доступа Asus и Huawei.
По результатам тестирования оказалось, что модули Wi-Fi производства Qualcomm, Realtek, Ralink и Mediate не подвержены уязвимости Kr00k.
Как отметила ESET в своём отчёте, большинство производителей устройств уже выпустили исправления для закрытия данной уязвимости. Пользователям стоит проверить наличие свежего ПО для устройств и установить его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Жёсткая конкуренция ставит под сомнение будущее Nokia в статусе независимой компании
Попытки американских властей сдержать развитие Huawei не особо облегчают жизнь прочим производителям телекоммуникационного оборудования. Финская компания Nokia наняла консультантов для поиска стратегических альтернатив, которые могут подразумевать создание альянса с кем-то из конкурентов. Источник изображения:...
Разработчики «Diablo 4» сделают игру более мрачной
Корпорация Blizzard сообщила новую закулисную информацию о разработке игры «Diablo 4» — в новой версии примут во внимание пожелания фанатов. Так, дизайн инвентаря в «Diablo 4» поменяют — основные показатели уберут влево, но при желании можно выбрать между классическим и новым...
Huawei P40 Lite вышел в Испании без сервисов Google
Стоит отметить, что фанатам Google смартфон придется не по душе, так как сервисов компании у него нет. Линейка P Lite продавалась в Европе весьма неплохо. Сам P40 Lite по дизайну выглядит весьма не плохо, но отсутствие Google сервисов может отпугнуть многих потенциальных...
Google планирует продолжить сотрудничество с Huawei
Компания Google намерена продолжить партнерство с Huawei. Такое решение мотивируется отказом уподобляться политическим мотивам США. Напомним, ранее американское правительство предписало американским компаниям прекратить сотрудничество с китайскими...