- Представлен совершенно новый роскошный... (5483)
- 1200 долларов за комплект памяти DDR5 32 ГБ.... (5767)
- Asus представила геймерские мониторы ROG... (5542)
- Илон Маск объяснил, что будет представлять... (5458)
- Первую в мире настольную рабочую станцию для... (6386)
- Google рассказала, как улучшит... (13752)
- Носитель самой малозаметной складки. Авторы... (6493)
- Новая статья: Обзор GIGABYTE GAMING A16 PRO:... (7631)
- Это очень необычный гибрид мышки и геймпада.... (6415)
- Microsoft добавит «режим Xbox» на каждый... (6390)
- Xbox Project Helix получит ИИ-генератор... (8084)
- Apple очень выгодно заказала у Samsung... (6125)
- Valve отвергла обвинения властей Нью-Йорка в... (7297)
- Intel представила мечту анонимов — чип... (6368)
- Глава AMD Лиза Су впервые в своём статусе... (5864)
- Две критические уязвимости Microsoft Office... (6102)
Более миллиарда iPhone и смартфонов Android под угрозой
Дата: 2020-02-27 07:19
Словацкая компания ESET, специализирующаяся на кибербезопасности, обнаружила уязвимость, которая присутствовала более чем на одном миллиарде устройств с поддержкой Wi-Fi.
Уязвимость получила название Kr00k. Специалисты выяснили, что источником проблемы стали микросхемы Wi-Fi, произведённые Cypress Semiconductor и Broadcom. Отметим, что Cypress приобрела Broadcom бизнес Wi-Fi в 2016 году.
Как оказалось, при разрыве подключения Wi-Fi или плохом сигнале и последующем восстановлении соединения, ключи шифрования «обнуляются». Этим могут воспользоваться злоумышленники, в том числе и спровоцировать обрыв связи. Уязвимость охватывает как протокол WPA2-Personal, так и WPA2-Enterprise.
Помимо iPhone и смартфонов Android, под угрозой оказались планшеты, включая iPad, ноутбуки, включая MacBook, умные колонки, включая Amazon Echo, умные дисплеи, электронные книги Kindle, роутеры и точки доступа Wi-Fi.
Специалисты ESET протестировали и подтвердили, что уязвимость присутствует на Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (Redmi), а также точках доступа Asus и Huawei.
По результатам тестирования оказалось, что модули Wi-Fi производства Qualcomm, Realtek, Ralink и Mediate не подвержены уязвимости Kr00k.
Как отметила ESET в своём отчёте, большинство производителей устройств уже выпустили исправления для закрытия данной уязвимости. Пользователям стоит проверить наличие свежего ПО для устройств и установить его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Жёсткая конкуренция ставит под сомнение будущее Nokia в статусе независимой компании
Попытки американских властей сдержать развитие Huawei не особо облегчают жизнь прочим производителям телекоммуникационного оборудования. Финская компания Nokia наняла консультантов для поиска стратегических альтернатив, которые могут подразумевать создание альянса с кем-то из конкурентов. Источник изображения:...
Разработчики «Diablo 4» сделают игру более мрачной
Корпорация Blizzard сообщила новую закулисную информацию о разработке игры «Diablo 4» — в новой версии примут во внимание пожелания фанатов. Так, дизайн инвентаря в «Diablo 4» поменяют — основные показатели уберут влево, но при желании можно выбрать между классическим и новым...
Huawei P40 Lite вышел в Испании без сервисов Google
Стоит отметить, что фанатам Google смартфон придется не по душе, так как сервисов компании у него нет. Линейка P Lite продавалась в Европе весьма неплохо. Сам P40 Lite по дизайну выглядит весьма не плохо, но отсутствие Google сервисов может отпугнуть многих потенциальных...
Google планирует продолжить сотрудничество с Huawei
Компания Google намерена продолжить партнерство с Huawei. Такое решение мотивируется отказом уподобляться политическим мотивам США. Напомним, ранее американское правительство предписало американским компаниям прекратить сотрудничество с китайскими...