TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení

28. februára 2020 11:54
Marek Urban
28. februára 2020
Zdieľať
2 min
Zdieľať

Spoločnosť ESET má na konte ďalší úlovok v oblasti kybernetickej bezpečnosti. Experti odhalili doteraz neznámu zraniteľnosť označenú ako Kr00k (CVE-2019-15126).

Zraniteľnosť sa nachádza vo WiFi čipoch, ktoré používajú mnohé mobilné, smart zariadenia a zariadenia internetu vecí, ale aj prístupové WiFi body a routery. Zraniteľnosť Kr00k je prítomná minimálne v miliarde zariadení a zapríčiňuje nesprávne šifrovanie časti sieťovej komunikácie takzvaným nulovým kľúčom.

Útočník môže túto chybu zneužiť na odchytávanie Wi-Fi komunikácie obeti a jej následné dešifrovanie. 

NEWSBYTE
Slovenskom sa šíri choroba neumytých rúk: Ako sa chrániť pred hrozbou, ktorá môže zasiahnuť každého

Slovenskom sa šíri choroba neumytých rúk: Ako sa chrániť pred hrozbou, ktorá môže zasiahnuť každého

PRAVDA o ekologickej nafte: HVO100 môže nakoniec spôsobiť viac škody ako úžitku

PRAVDA o ekologickej nafte: HVO100 môže nakoniec spôsobiť viac škody ako úžitku

Obchody podvádzali vo veľkom: Kontrola odhalila stovky pochybení, zákazníci zaplatili viac než mali

Obchody podvádzali vo veľkom: Kontrola odhalila stovky pochybení, zákazníci zaplatili viac než mali

Slovenskom sa šíri choroba neumytých rúk: Ako sa chrániť pred hrozbou, ktorá môže zasiahnuť každého
Slovenskom sa šíri choroba neumytých rúk: Ako sa chrániť pred hrozbou, ktorá môže zasiahnuť každého
PRAVDA o ekologickej nafte: HVO100 môže nakoniec spôsobiť viac škody ako úžitku
PRAVDA o ekologickej nafte: HVO100 môže nakoniec spôsobiť viac škody ako úžitku
Obchody podvádzali vo veľkom: Kontrola odhalila stovky pochybení, zákazníci zaplatili viac než mali
Obchody podvádzali vo veľkom: Kontrola odhalila stovky pochybení, zákazníci zaplatili viac než mali

Robert Lipovský, výskumník spoločnosti ESET, odporúča užívateľom aktualizovať všetky zariadenia, ktoré sa dokážu pripojiť na WiFi. To znamená počítače, tablety, smartfóny, smart zariadenia a zariadenia internetu vecí, ako aj samotné WiFi prístupové body.

wifi
Schéma útoku zneužívajúceho zraniteľnosť Kr00k

Kr00k sa týka všetkých zariadení s neaktualizovanými Wi-Fi čipmi od spoločností Broadcom a Cypress. Ide o najrozšírenejšie Wi-Fi čipy používané aj v bežných používateľských zariadeniach.

ESET prítomnosť zraniteľnosti testoval a potvrdil na niekoľkých zariadeniach:

  • Samsung Galaxy S8
  • Samsung Galaxy S4 GT-19505
  • Apple iPhone 6, 6S, 8, XR, Apple iPad mini 2
  • Apple MacBook Air Retina 2018 13-palcový
  • Amazon Echo 2. generácia
  • Amazon Kindle 8. generácia
  • Google Nexus 5, 6, 6S
  • Xiaomi Redmi 3S
  • Raspberry Pi 3
  • Huawei B612S-25d
  • Huawei EchoLife HG8245H
  • Huawei E5577Cs-321
  • Asus RT-N12

ESET o zraniteľnosti informoval výrobcov čipov Broadcom a Cypress, ktorí na ne vydali záplaty. Spoločnosť tiež spolupracovala s konzorciom ICASI – Industry Consortium for Advancement of Security on the Internet – aby zabezpečila, že o zraniteľnosti budú informované aj všetky dotknuté firmy, vrátane výrobcov používajúcich dané čipy do používateľských zariadení a výrobcov ďalších značiek čipov.

Podľa informácií spoločnosti ESET boli zaplátané všetky zariadenia popredných výrobcov. Používatelia by si pre tento a jemu podobné prípady mali pravidelne aktualizovať všetky svoje zariadenia, vrátane firmvéru routerov alebo Wi-Fi prístupových bodov.

Neprehliadnite

Vodiči, POZOR: Pribudnú tri NOVÉ spoplatnené úseky. Tu všade bude treba platiť
WhatsApp
Cez WhatsApp si zavoláte aj bez signálu. Prichádza inovácia, aká nemá obdoby (čo treba vedieť)
Banka, bankomat
Podvod, ktorý vás oberie o tisíce eur: Vaše peniaze si vyberú rovno z bankomatu, stačí im jedna vec

Viac technických informácií o tejto zraniteľnosti nájdete v tejto správe.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok google earth Aplikácia Google Earth si už rozumie aj s inými prehliadačmi, nielen s Chrome
Ďalší článok Citroën má nový elektromobil: Má len 2 miesta a mesačne stojí 19,99 €
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Peniaze, príspevok
Na účet „cinkne“ vyše 650 €. Štát mnohým Slovákom vyplatí štedrý príspevok (kto ho dostane)
26. augusta 2025
Slovensko, peniaze, ekonomika, poplatok, Slováci, INESS
Mesačne „pípne“ až 140 €: Hlásia návrat daňového bonusu, ktorý štát nedávno zrušil
28. augusta 2025
Vodičský preukaz
VEĽKÁ zmena pre vodičské preukazy. Vznikla nová podmienka, porušenie sa trestá pokutou 1 500 €!
27. augusta 2025
Dopravná polícia, pokuta, kompetencie mestskej polície, priestupky
Vodičovi sa podarilo vyhnúť 2 pokutám za rýchlosť: Použil šikovný trik, ktorý na Slovensku nemá šancu
26. augusta 2025

Najnovšie články

  • Vodiči, POZOR: Pribudnú tri NOVÉ spoplatnené úseky. Tu všade bude treba platiť
  • Slovenskom sa šíri nebezpečný vírus. Ochrana je pritom jednoduchá (čo robiť)
  • OBROVSKÉ fiasko: Eko nafta škodí životnému prostrediu viac ako tá klasická
  • Slovenská inšpekcia ostala v šoku: Obchody klamali v stovkách prípadov, často si pýtali viac ako mali
  • Cez WhatsApp si zavoláte aj bez signálu. Prichádza inovácia, aká nemá obdoby (čo treba vedieť)

Bude sa vám páčiť

Aktuálne, Slovensko, štát

Štát spustí VAROVNÝ systém: Bude vám posielať takéto SMS-ky

28. augusta 2025

Vodiči, POZOR: Je tu NOVÁ dopravná značka. Čo robiť, keď sa s ňou stretnete?

28. augusta 2025

AKTUÁLNE: Zelenskyj POTVRDIL to, čoho sa Fico bojí najviac. Na ropovod Družba chystajú ďalšie útoky

28. augusta 2025
Telekom, Práve sa stalo

AKTUÁLNE: Telekom oživuje parádnu službu. Má štedré objemy a férové ceny (čo treba vedieť)

28. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?