Wetenschap
Krediet:CC0 Publiek Domein
Miljarden wifi-apparaten werden blootgesteld aan potentiële hackers door een chipkwetsbaarheid, veiligheidsexperts zeiden in een rapport dat woensdag werd vrijgegeven.
Onderzoekers van het cyberbeveiligingsbedrijf ESET zeiden dat ze het probleem hadden ontdekt in chips van Cypress Semiconductor en Broadcom. De kwetsbaarheid, genaamd KrØØk, is van invloed op een breed scala aan apparaten, waaronder iPhones, Mac's, iPads, Amazon Kindles en Echo's, evenals Google, Samsung- en Raspberry-apparaten. Ook werden wifi-routers van Asus en Huawei getroffen.
Een hacker zou in de buurt van een gecompromitteerd apparaat moeten zijn om gevoelige gegevens te verkrijgen. Zelfs dan, slechts kleine stukjes informatie kunnen tegelijk worden verzameld, hoewel een agressieve aanval mogelijk wachtwoorden kan opleveren, gebruikersnamen en andere gevoelige informatie.
Draadloze verbindingen die gebruik maken van de WPA2 persoonlijke en bedrijfsprotocollen worden beïnvloed door KrØØk, net als webverbindingen die het niet-versleutelde HTTP-protocol gebruiken. Mozilla kondigde eerder deze week aan dat het is begonnen met het upgraden van alle Firefox-browsers met standaard DNS via HTTPS, of DoH, instellingen voor het ophalen van domeinadressen, die gebruikers zou beschermen tegen indringers die wapens zoals KrØØk gebruiken.
Het beveiligingslek stelt gebruikersgegevens bloot wanneer een gebruiker van het ene wifi-toegangspunt naar het andere gaat. Wanneer een apparaat de verbinding met een toegangspunt verbreekt, het verzendt niet-verzonden gegevens naar een buffer die op zijn beurt de gegevens verzendt met een onbeveiligde sleutel die bestaat uit allemaal nullen. Hackers kunnen hun eigen dissociatieframes verzenden om de kwetsbaarheid te misbruiken en gegevens vast te leggen.
ESET-onderzoekers, het aanpakken van een cyberbeveiligingsconventie in San Francisco, zei dat Broadcom en Cypress vorig jaar op de hoogte werden gebracht van de exploits en dat patches die de problemen corrigeerden, werden uitgedeeld aan fabrikanten van apparaten.
"Volgens onze informatie, patches voor apparaten van grote fabrikanten zijn inmiddels uitgebracht, " zeiden de onderzoekers. "Om jezelf te beschermen, als gebruiker, zorg ervoor dat u de laatste beschikbare updates hebt toegepast op uw WiFi-compatibele apparaten, inclusief telefoons, tabletten, laptops, IoT-apparaten, en wifi-toegangspunten en routers."
Apple en Amazon hebben bevestigd dat er patches op hun apparaten zijn geïnstalleerd. Maar onderzoekers waarschuwden dat sommige apparaten die niet automatisch worden geüpgraded, zoals wifi-routers, kwetsbaar kunnen blijven. Gebruikers moeten contact opnemen met apparaatfabrikanten als ze niet zeker zijn van hun status.
Op de lijst met getroffen apparaten van ESET staan:
© 2020 Wetenschap X Netwerk
Wetenschappers maken 's werelds eerste 3D-warmtebeeld van vulkaan
Frequente groeigebeurtenissen en snelle groeisnelheden van fijne aerosoldeeltjes in Peking
Amerikaanse waarschuwingen voor zware regen, tornado's van afzwakkende storm Barry
Om de opwarming van de aarde in te dammen, gezonde bossen en duurzame voeding zijn essentieel, VN zegt
Niet alleen de koralen van de Golf van Aqaba overleven de klimaatverandering, maar hun nakomelingen kunnen dat ook
Amazons Ring-deurbelcamera's trekken congreszorg aan
Skyrmions besturen met lasers
waren heet, vochtige zomers de sleutel tot de oorsprong van het leven?
Onomkeerbaar warmer en droger klimaat boven Oost-Azië
Interessante feiten over stranden
Zijn religieuze mensen moreel?
Studie richt aandacht op dakloosheid op het platteland
Chinese rover vindt maannachten kouder dan verwacht
Wetenschap © https://nl.scienceaq.com