- Amazon поглотила стартап Fauna — он выпустил... (5191)
- Гагарин получил 512 ИИ-ускорителей... (5997)
- Volkswagen объявила отзыв почти 100 000... (6221)
- Апскейлер PSSR 2 для PlayStation 5 имеет... (6186)
- Глава OpenAI покинул совет Helion на фоне... (5622)
- Sony передумала выпускать электромобили —... (5479)
- Во «ВКонтакте» появилось бронирование... (5884)
- Планета в объективе: Роскосмос опубликовал... (5950)
- Всё на нужды ИИ: OpenAI привлечёт ещё $10... (5120)
- Всё на нужды ИИ: OpenAI привлечёт ещё $10... (5752)
- И так сойдёт: Тодд Говард объяснил, почему в... (6306)
- МТС: 37% смартфонов в России поддерживают... (6584)
- Вышла macOS Tahoe 26.4 с компактной панелью... (6075)
- МТС: в России работают 37% смартфонов с... (6719)
- Samsung собралась построить вторую фабрику в... (4811)
- Apple объединит управление устройствами и... (5745)
Более миллиарда iPhone и смартфонов Android под угрозой
Дата: 2020-02-27 07:19
Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила уязвимость, которая присутствовала более чем на одном миллиарде устройств с поддержкой Wi-Fi.
Уязвимость получила название Kr00k. Специалисты выяснили, что источником проблемы стали микросхемы Wi-Fi, произведённые Cypress Semiconductor и Broadcom. Отметим, что Cypress приобрела Broadcom бизнес Wi-Fi в 2016 году.
Как оказалось, при разрыве подключения Wi-Fi или плохом сигнале и последующем восстановлении соединения, ключи шифрования «обнуляются». Этим могут воспользоваться злоумышленники, в том числе и спровоцировать обрыв связи. Уязвимость охватывает как протокол WPA2-Personal, так и WPA2-Enterprise.
Помимо iPhone и смартфонов Android, под угрозой оказались планшеты, включая iPad, ноутбуки, включая MacBook, умные колонки, включая Amazon Echo, умные дисплеи, электронные книги Kindle, роутеры и точки доступа Wi-Fi.
Специалисты ESET протестировали и подтвердили, что уязвимость присутствует на Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (Redmi), а также точках доступа Asus и Huawei.
По результатам тестирования оказалось, что модули Wi-Fi производства Qualcomm, Realtek, Ralink и Mediate не подвержены уязвимости Kr00k.
Как отметила ESET в своём отчёте, большинство производителей устройств уже выпустили исправления для закрытия данной уязвимости. Пользователям стоит проверить наличие свежего ПО для устройств и установить его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Жёсткая конкуренция ставит под сомнение будущее Nokia в статусе независимой компании
Попытки американских властей сдержать развитие Huawei не особо облегчают жизнь прочим производителям телекоммуникационного оборудования. Финская компания Nokia наняла консультантов для поиска стратегических альтернатив, которые могут подразумевать создание альянса с кем-то из конкурентов. Источник изображения:...
Разработчики «Diablo 4» сделают игру более мрачной
Корпорация Blizzard сообщила новую закулисную информацию о разработке игры «Diablo 4» — в новой версии примут во внимание пожелания фанатов. Так, дизайн инвентаря в «Diablo 4» поменяют — основные показатели уберут влево, но при желании можно выбрать между классическим и новым...
Huawei P40 Lite вышел в Испании без сервисов Google
Стоит отметить, что фанатам Google смартфон придется не по душе, так как сервисов компании у него нет. Линейка P Lite продавалась в Европе весьма неплохо. Сам P40 Lite по дизайну выглядит весьма не плохо, но отсутствие Google сервисов может отпугнуть многих потенциальных...
Google планирует продолжить сотрудничество с Huawei
Компания Google намерена продолжить партнерство с Huawei. Такое решение мотивируется отказом уподобляться политическим мотивам США. Напомним, ранее американское правительство предписало американским компаниям прекратить сотрудничество с китайскими...