TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

ESET našiel zraniteľnosť vo WiFi čipoch, ohrozovala viac ako miliardu zariadení

28. februára 2020 11:54
Marek Urban
28. februára 2020
Zdieľať
2 min
Zdieľať

Spoločnosť ESET má na konte ďalší úlovok v oblasti kybernetickej bezpečnosti. Experti odhalili doteraz neznámu zraniteľnosť označenú ako Kr00k (CVE-2019-15126).

Zraniteľnosť sa nachádza vo WiFi čipoch, ktoré používajú mnohé mobilné, smart zariadenia a zariadenia internetu vecí, ale aj prístupové WiFi body a routery. Zraniteľnosť Kr00k je prítomná minimálne v miliarde zariadení a zapríčiňuje nesprávne šifrovanie časti sieťovej komunikácie takzvaným nulovým kľúčom.

Útočník môže túto chybu zneužiť na odchytávanie Wi-Fi komunikácie obeti a jej následné dešifrovanie. 

Robert Lipovský, výskumník spoločnosti ESET, odporúča užívateľom aktualizovať všetky zariadenia, ktoré sa dokážu pripojiť na WiFi. To znamená počítače, tablety, smartfóny, smart zariadenia a zariadenia internetu vecí, ako aj samotné WiFi prístupové body.

wifi
Schéma útoku zneužívajúceho zraniteľnosť Kr00k

Kr00k sa týka všetkých zariadení s neaktualizovanými Wi-Fi čipmi od spoločností Broadcom a Cypress. Ide o najrozšírenejšie Wi-Fi čipy používané aj v bežných používateľských zariadeniach.

ESET prítomnosť zraniteľnosti testoval a potvrdil na niekoľkých zariadeniach:

  • Samsung Galaxy S8
  • Samsung Galaxy S4 GT-19505
  • Apple iPhone 6, 6S, 8, XR, Apple iPad mini 2
  • Apple MacBook Air Retina 2018 13-palcový
  • Amazon Echo 2. generácia
  • Amazon Kindle 8. generácia
  • Google Nexus 5, 6, 6S
  • Xiaomi Redmi 3S
  • Raspberry Pi 3
  • Huawei B612S-25d
  • Huawei EchoLife HG8245H
  • Huawei E5577Cs-321
  • Asus RT-N12

ESET o zraniteľnosti informoval výrobcov čipov Broadcom a Cypress, ktorí na ne vydali záplaty. Spoločnosť tiež spolupracovala s konzorciom ICASI – Industry Consortium for Advancement of Security on the Internet – aby zabezpečila, že o zraniteľnosti budú informované aj všetky dotknuté firmy, vrátane výrobcov používajúcich dané čipy do používateľských zariadení a výrobcov ďalších značiek čipov.

Podľa informácií spoločnosti ESET boli zaplátané všetky zariadenia popredných výrobcov. Používatelia by si pre tento a jemu podobné prípady mali pravidelne aktualizovať všetky svoje zariadenia, vrátane firmvéru routerov alebo Wi-Fi prístupových bodov.

Neprehliadnite

Mimoriadne, EÚ
EÚ schválila kontroverzný návrh. Chce čítať všetky súkromné správy, je k tomu o krok bližšie
Slovenská sporiteľňa
Slovenská sporiteľňa začala vydávať nové virtuálne karty. Sú bezpečnejšie než bežné karty
výpadok, peniaze
VÚB banka klientom vypla prístup k peniazom. Aby ho získali späť, potrebujú spraviť jeden krok

Viac technických informácií o tejto zraniteľnosti nájdete v tejto správe.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok google earth Aplikácia Google Earth si už rozumie aj s inými prehliadačmi, nielen s Chrome
Ďalší článok Citroën má nový elektromobil: Má len 2 miesta a mesačne stojí 19,99 €
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Peniaze, euro, bankovky, mince, banky, štát
Ľuďom na účtoch pristane 275 €. O príspevok musíte požiadať do konca roka
26. novembra 2025
Peniaze, príspevok
Ľudia sa musia v roku 2026 pripraviť na rozsiahle kontroly. Štát zvýšil minimálnu pokutu na 4 000 €
24. novembra 2025
elektrina, peniaze, energetický gigant
Vláda schválila definitívne zdraženie elektriny pre domácnosti
24. novembra 2025
VšZP, list, pošta, zúčtovanie, podvod, Sociálna poisťovňa, listy
Štát ľuďom posiela štipľavé listy. Finančná správa v nich žiada peniaze
25. novembra 2025

Najnovšie články

  • Český internetový gigant spustil vlastný AI nástroj. Takto ho využijú aj Slováci
  • AKTUALIZOVANÉ: Tatra banka má vážnu poruchu. Klientom nefungujú platby, niektoré banka úplne zruší
  • Pozor na nové sumy. Štát pripravuje rozsiahlu zmenu, koľko po novom zaplatíte na pokutách?
  • Závislú prácu čakajú v roku 2026 zmeny. Na toto sa musia pripraviť pracujúci Slováci
  • 117-tisíc ľudí čaká veľká zmena. Od nového roka štát zavádza novú povinnosť

Bude sa vám páčiť

GSR2

EÚ robí veľké zmeny. Od júla 2026 musia mať autá povinne viac asistentov, môžu zdražieť

25. novembra 2025
Gmail

Potvrdili hromadný útok na ľudí. Prioritou sú Slováci aj Česi

25. novembra 2025
STK

Zaviedli nový typ STK. Pokutu takmer 150 € môžete dostať priamo na mieste, vyhovoriť sa nedá

24. novembra 2025
Digitálne euro

Digitálne euro má prísť v roku 2029: Aké sú jeho výhody a prečo ho používať?

23. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?