kr00k falla nei chip wi fi

CI SEI O CI WI-FI? – PIÙ DI UN MILIARDO DI DISPOSITIVI WIRELESS NEL MONDO È ESPOSTO A UN GRAVE RISCHIO DI SICUREZZA! LA FALLA È STATA SCOPERTA DALL’AZIENDA “ESET”, SPECIALIZZATA IN CYBERSECURITY E ANTIVIRUS E RIGUARDA ALCUNE LINEE DI CHIP DEI COLOSSI CYPRESS E BROADCOM – LA VULNERABILITÀ SI CHIAMA KR00K E POTREBBE CONSENTIRE AGLI HACKER DI DECODIFICARE TUTTO IL VOSTRO TRAFFICO DATI: L’ELENCO DEGLI SMARTPHONE CHE POTREBBERO ESSERE COINVOLTI

 

 

 

Dario D’Elia per www.repubblica.it

kr00k falla nei chip wi fi 6

 

Più di un miliardo di dispositivi Wi-Fi nel mondo – si pensi a smartphone, tablet, router ed e-book reader – potrebbe essere esposto a un grave rischio di sicurezza. Eset, azienda specializzata in cybersecurity ieri ha svelato di aver scoperto una falla in alcune linee di chip Wi-Fi dei colossi Cypress Semiconductor e Broadcom. La questione è piuttosto allarmante poiché le due aziende sono fra i principali fornitori hardware dei più noti produttori di elettronica di consumo. Non a caso le criticità sono state riscontrate su terminali iPhone 6, 6S, 8 e XR; Google Nexus 5, 6 e 6P; Samsung Galaxy S8; Xiaomi Redmi 3S; i tablet iPad Air e Mini 2; Apple MacBook Air Retina 13 (2018); Kindle; Amazon Echo; i router Asus RT-N12, B612S-25d, EchoLife HG8245H, Huawei E5577Cs-321 e altri prodotti.

broadcom

 

kr00k falla nei chip wi fi 4

La vulnerabilità, chiamata Kr00k, potrebbe consentire a un criminale informatico di decodificare il traffico dati trasmesso via Wi-Fi. Insomma, una vera e propria intercettazione. La buona notizia è che Eset, nel rispetto dell'etica di settore, ha segnalato il problema alle aziende interessate ovviamente prima di divulgare pubblicamente il problema. Questo vuol dire che, dalla scoperta della vulnerabilità (fine 2018) e la sua analisi, la maggior parte dei marchi hanno reso disponibili aggiornamenti software specifici (patch), ma non è scontato che tutti i consumatori o le aziende abbiano già proceduto alla loro installazione.

kr00k falla nei chip wi fi 8

 

kr00k falla nei chip wi fi

Da rilevare infatti che un utente potrebbe disporre di un terminale correttamente aggiornato e protetto, ma il dispositivo Wi-Fi a cui si aggancia potrebbe non esserlo. Eset ha confermato ad esempio che Apple ha affrontato e risolto la criticità con gli aggiornamenti iOS 13.2 per iPhone e iPad OS 13.2 per iPad, nonché con macOS Catalina 10.15.1 (Security Update 2019-001 e 2019-006 per i computer. Analogamente hanno fatto lo stesso molti altri marchi, come ha assicurato la società di sicurezza.

rep

 

hackeraggio via wi fikr00k falla nei chip wi fi 10

Quindi ancora una volta si consiglia vivamente agli utenti di dispositivi elettronici di controllare sporadicamente la disponibilità di patch e update software – appunto correzioni e aggiornamenti – oppure abilitare se possibile quelli automatici previsti dai sistemi. Eset, nel suo documento tecnico di approfondimento, ha spiegato che Kr00k punta alle connessioni che adottano i protocolli di sicurezza WPA2 (personal o enterprise) con sistema di cifratura AES-CCMP. E in ogni caso per attuare l'intercettazione vi è bisogno di prossimità tra la vittima e il pirata informatico. Potenzialmente l'operazione potrebbe consentire la sottrazione di dati sensibili come ad esempio login e password.

kr00k falla nei chip wi fi 5kr00k falla nei chip wi fi 7broadcom qualcommkr00k falla nei chip wi fi 1

Ultimi Dagoreport

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - MPS, LA PARTITA È PIÙ APERTA CHE MAI - A MILANO SUSSURRANO UN’IPOTESI CHE AI PIÙ PARE PIUTTOSTO AZZARDATA: UN IMBUFALITO LOVAGLIO STAREBBE LAVORANDO PER PRESENTARE UNA SUA LISTA - I FONDI NON APPREZZEREBBERO POI L’ECCESSIVA “IMPRONTA” DI CALTAGIRONE SU FABRIZIO PALERMO, CHE POTREBBE ESSERE SUPERATO DA VIVALDI COME AD - NEMMENO LA CONFERMA DI MAIONE È COSÌ SCONTATA. E SI RAFFORZA L’IPOTESI, CALDEGGIATA DA MILLERI, DI CORRADO PASSERA COME PRESIDENTE - LOVAGLIO MOLTO INCAZZATO ANCHE CON GIORGETTI…

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...

giorgia meloni trump iran

DAGOREPORT – GLI ITALIANI NON SOPPORTANO PIÙ IL BULLISMO DI TRUMP E SONO TERRORIZZATI DALLE POSSIBILI RIPERCUSSIONI DELLA GUERRA NEL GOLFO, TRA AUMENTO DELL’ENERGIA E L’ALLARGAMENTO DEL CONFLITTO. QUESTA INSOFFERENZA PUÒ FARE MALE A GIORGIA MELONI, CHE DI TRUMP È LA CHEERLEADER NUMERO UNO IN EUROPA, GIÀ CON IL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO – LA DUCETTA SOGNAVA UNA CAMPAGNA ELETTORALE NON POLITICIZZATA, MA NORDIO E MANTOVANO HANNO SBRACATO TRA “MERCATO DELLE VACCHE”, “SISTEMA PARA-MAFIOSO”, “CATTOLICI CHE VOTANO SÌ”. ORA È COSTRETTA A METTERCI LA FACCIA, MA CON MODERAZIONE: UN SOLO COMIZIO, IL 12 MARZO, AL TEATRO PARENTI DI MILANO…