TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení

28. februára 2020 11:54
Marek Urban
28. februára 2020
Zdieľať
2 min
Zdieľať

Spoločnosť ESET má na konte ďalší úlovok v oblasti kybernetickej bezpečnosti. Experti odhalili doteraz neznámu zraniteľnosť označenú ako Kr00k (CVE-2019-15126).

Zraniteľnosť sa nachádza vo WiFi čipoch, ktoré používajú mnohé mobilné, smart zariadenia a zariadenia internetu vecí, ale aj prístupové WiFi body a routery. Zraniteľnosť Kr00k je prítomná minimálne v miliarde zariadení a zapríčiňuje nesprávne šifrovanie časti sieťovej komunikácie takzvaným nulovým kľúčom.

Útočník môže túto chybu zneužiť na odchytávanie Wi-Fi komunikácie obeti a jej následné dešifrovanie. 

Robert Lipovský, výskumník spoločnosti ESET, odporúča užívateľom aktualizovať všetky zariadenia, ktoré sa dokážu pripojiť na WiFi. To znamená počítače, tablety, smartfóny, smart zariadenia a zariadenia internetu vecí, ako aj samotné WiFi prístupové body.

wifi
Schéma útoku zneužívajúceho zraniteľnosť Kr00k

Kr00k sa týka všetkých zariadení s neaktualizovanými Wi-Fi čipmi od spoločností Broadcom a Cypress. Ide o najrozšírenejšie Wi-Fi čipy používané aj v bežných používateľských zariadeniach.

ESET prítomnosť zraniteľnosti testoval a potvrdil na niekoľkých zariadeniach:

  • Samsung Galaxy S8
  • Samsung Galaxy S4 GT-19505
  • Apple iPhone 6, 6S, 8, XR, Apple iPad mini 2
  • Apple MacBook Air Retina 2018 13-palcový
  • Amazon Echo 2. generácia
  • Amazon Kindle 8. generácia
  • Google Nexus 5, 6, 6S
  • Xiaomi Redmi 3S
  • Raspberry Pi 3
  • Huawei B612S-25d
  • Huawei EchoLife HG8245H
  • Huawei E5577Cs-321
  • Asus RT-N12

ESET o zraniteľnosti informoval výrobcov čipov Broadcom a Cypress, ktorí na ne vydali záplaty. Spoločnosť tiež spolupracovala s konzorciom ICASI – Industry Consortium for Advancement of Security on the Internet – aby zabezpečila, že o zraniteľnosti budú informované aj všetky dotknuté firmy, vrátane výrobcov používajúcich dané čipy do používateľských zariadení a výrobcov ďalších značiek čipov.

Podľa informácií spoločnosti ESET boli zaplátané všetky zariadenia popredných výrobcov. Používatelia by si pre tento a jemu podobné prípady mali pravidelne aktualizovať všetky svoje zariadenia, vrátane firmvéru routerov alebo Wi-Fi prístupových bodov.

Neprehliadnite

Digitálne euro
Digitálne euro má prísť v roku 2029: Aké sú jeho výhody a prečo ho používať?
Internet, operátor, Slovensko
Štát chystá zákon proti nenávisti na internete, online priestor už nemá byť bezprávny
EÚ, STK
Tak zlá situácia na STK ako teraz, ešte nebola: Cez kontrolu neprešlo vyše 20 % áut (+ najhoršie modely)

Viac technických informácií o tejto zraniteľnosti nájdete v tejto správe.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok google earth Aplikácia Google Earth si už rozumie aj s inými prehliadačmi, nielen s Chrome
Ďalší článok Citroën má nový elektromobil: Má len 2 miesta a mesačne stojí 19,99 €
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

peniaze, bankovky, mince, euro
Finančná správa sprísňuje kontroly. Veľkú skupinu ľudí čaká nepríjemná návšteva aj pokuty
22. novembra 2025
Peniaze, príspevok, platy, štát
Štát priznal vážny problém. Tisícom ľudí chybne vypočítal príspevky, mnohí majú nárok na tisíce eur
23. novembra 2025
tankovanie, benzín, nafta
Zatvoria 430 čerpacích staníc. Vodiči sa musia pripraviť na nedostatok benzínu
21. novembra 2025
Tankovanie, benzín, nafta, ceny
Čerpacia stanica vodičom posiela pokuty na 395 eur za to, že nenatankovali
22. novembra 2025

Najnovšie články

  • Štát zmenil pravidlá: Časť príspevkov prestane vyplácať. Pomôcť majú banky
  • Slovenská inšpekcia zistila vážne porušenia. 16 z 18 testovaných výrobkov prepadlo, predstavujú riziko
  • Štát začína reálne šetriť. Výpoveď dostanú stovky ľudí, zníži dávky a sprísni PN
  • Koniec, ktorý nikto nečakal. Známy slovenský výrobca po 80 rokoch čelí bankrotu
  • Nabíjanie elektromobilov od roku 2026 zdražie o tretinu

Bude sa vám páčiť

sociálna sieť

Sociálne siete spúšťajú masívnu čistku. Odstránia tisíce aktívnych účtov

23. novembra 2025
elektromobil

Na Slovákov spustili hromadný útok. O peniaze už prišli desiatky ľudí, mnohí si to nestihli všimnúť

22. novembra 2025

V mori zhorel obrovský trajekt a tisíce áut v ňom. Spôsobil to jeden elektromobil, chceli to utajiť

21. novembra 2025
Dopravná značka

Značka so snehovou vločkou: Kedy naozaj platí? V tomto prípade vám policajt dá pokutu 800 €

21. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?