Уязвимость микрочипов от Broadcom и Cypress угрожает более чем миллиарду устройств

Исследователи компании ESET представили на конференции по кибербезопасности RSA 2020 в Сан-Франциско подробную информацию об обнаруженной ими ранее опасной уязвимости в Wi-Fi-микрочипах от ведущих производителей Broadcom и Cypress

Эти чипы используются в огромном количестве устройств – от ноутбуков и смартфонов до маршрутизаторов, «умных» колонок и других устройств интернета вещей, выпускаемых такими компаниями как Apple, Google, Amazon, Samsung, Asus, Huawei и многие другие. Всего, по оценкам представителей ESET, уязвимость угрожает более чем миллиарду устройств. Уязвимость получила идентификатор CVE-2019-15126 и наименование Kr00k.

В общем виде проблема состоит в следующем. Передаваемые через Wi-Fi-соединение пакеты данных как правило защищены уникальным ключом шифрования, связанным с паролем сети Wi-Fi. Однако при неожиданном отключении от сети микрочипы от Broadcom и Cypress сбрасывают сессионные ключи и устанавливают значение «0». После этого устройство автоматически выполняет поиск сети для нового подключения. Потенциально злоумышленники имеют возможность принудительно прерывать соединение и при этом получать данные, адресованные устройству-жертве – уже фактически в незашифрованном виде.

Есть, впрочем, и хорошие новости. Прежде всего, уязвимость распространяется лишь на соединения, защищенные протоколами WPA2-Personal либо WPA2-Enterprise WiFi, и не затрагивает более современный протокол WPA3. Кроме того, специалисты ESET еще в прошлом году уведомили об уязвимости производителей, и к настоящему моменту многие из них, включая Apple, Google, Microsoft, а также собственно Broadcom и Cypress, уже выпустили обновления операционных систем или прошивок, ликвидирующие проблему.

Источник: текст и фото ТЦИ

Оцените материал
(0 голосов)
Авторизуйтесь, чтобы получить возможность оставлять комментарии.
« Март 2026 »
Пн Вт Ср Чт Пт Сб Вс
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Дни рождения

  • Сегодня
  • Завтра
  • На неделю
В этот период нет дней рождений.
В этот период нет дней рождений.
08 марта Андрей Григорьев

создатель телекомпании “Эфир” (г. Казань), член Академии Российского телевидения

08 марта Ксения Бородина

российская ведущая

08 марта Владимир Яковлев

российский журналист и медиаменеджер, основатель, первый главный редактор, генеральный директор и владелец Издательского дома «Коммерсантъ»

09 марта Михаил Гуцериев

владелец НК «РуссНефть», владелец и предс. совета директоров ОАО «Русский уголь», доктор экономических наук

10 марта Дмитрий Масс

кинооператор-постановщик киностудии “Ленфильм” (г. Санкт-Петербург), член Академии Российского телевидения

10 марта Александр Анатольевич

виджей MTV России, теле— и радиоведущий

12 марта Виктор Кряковцев

старший преподаватель филиала РГИСИ (г. Кемерово), член Союза театральных деятелей РФ, победитель Национального телевизионного Конкурса «ТЭФИ» в номинации «Телевизионная игра»

12 марта Глеб Алейников

российский кинорежиссёр, сценарист, продюсер и медиаменеджер, член Академии российского телевидения

12 марта Филипп Дзядко

журналист, редактор, писатель

13 марта Елена Малышева

руководитель программы “Здоровье” (“Первый канал”), член Академии Российского телевидения

13 марта Михаил Микшис

президент медиахолдинга “Макс Медиа Групп” (г. Сочи), член Академии Российского телевидения, член Российской Академии Радио