ALLERTA PERICOLI INFORMATICI

Problema sicurezza Wi-Fi, a rischio miliardi di smartphone e PC

Problema sicurezza Wi-Fi, a rischio miliardi di smartphone e PC
Scritto da gestore

Si chiama โ€œKr00kโ€ lโ€™ultima minaccia cheย mette a rischio la sicurezzaย di oltre unย milione di dispositivi Wi-Fiย che integrano chip prodotti da Broadcom e Cypress. Eโ€™ stata scoperta dai ricercatori di ESET, che le hanno assegnato ilย codice CVE-2019-15126.

I ricercatori hanno dimostrato che, a causa di questa falla, un attacco hacker puรฒ riuscire a decriptare almeno parte dei pacchetti trasmessi da questi dispositivi tramite unaย rete Wi-Fi. Il problema piรน grosso deriva dal fatto che sul mercato non ci sono solo smartphone e PC che integrano questi chip vulnerabili, ma anche router ed access point. E questoย rende insicura lโ€™intera rete Wi-Fiย gestita da questi dispositivi. Per fortuna la maggior parte dei produttori di dispositivi Wi-Fi che integrano i chip di Broadcom e Cypress hanno giร  rilasciato le rispettiveย patch per correggere la falla Kr00k, ma รจ chiaro che i dispositivi da aggiornare sono un numero enorme.

Intermezzo promozionale ... continua la lettura dopo il box:

Vulnerabilitร  Kr00k: come funziona
Laย falla alla sicurezza dei dispositivi Wi-Fiย denominataย Kr00kย รจ collegata ad unโ€™altra falla, chiamata KRACK (Key Reinstallation Attacks) scoperta nel 2017 dal ricercatore Mathy Vanhoef di imec-DistriNet nel 2017, ma ha anche delle caratteristiche peculiari che fanno sรฌ che i dispositivi precedentemente patchati per KRACK siano ancora vulnerabili a Kr00k. La vulnerabilitร  interessa sia iย protocolli WPA2-Personal che WPA2-Enterprise, con crittografia AES-CCMP.

Quando unย dispositivoย viene โ€œassociatoโ€ e โ€œdisassociatoโ€ ad unaย rete Wi-Fiย viene scambiata laย chiave di sicurezza WPA2, necessaria allโ€™autenticazione. Durante la procedura, ad un certo punto, viene scambiata anche una chiave temporanea che viene salvata allโ€™interno del chip e poi cancellata sovrascrivendovi una sequenza di zero. Purtroppo, perรฒ, i dati immagazzinati in questo passaggio possono essere decriptati a causa della falla Kr00k.

Quali dispositivi sono affetti da Kr00k
I chip affetti da questa vulnerabilitร  sono tra i piรน diffusi nei dispositivi conย connessione Wi-Fi.ย Soltanto ad una prima ricognizione, ESET ha trovato tali chip allโ€™interno di dispositivi Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi), e in alcuniย access point di Asus e Huawei. Il totale di questi dispositivi giร  venduti e circolanti supera il miliardo, ma la stessa ESET avverte che si tratta di una stima conservativa e che potrebbero esserci molti altri dispositivi vulnerabili che non rientrano in questo primo censimento.

https://tecnologia.libero.it/problema-sicurezza-wi-fi-a-rischio-miliardi-di-smartphone-e-pc-34234

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!