kr00k falla nei chip wi fi

CI SEI O CI WI-FI? – PIÙ DI UN MILIARDO DI DISPOSITIVI WIRELESS NEL MONDO È ESPOSTO A UN GRAVE RISCHIO DI SICUREZZA! LA FALLA È STATA SCOPERTA DALL’AZIENDA “ESET”, SPECIALIZZATA IN CYBERSECURITY E ANTIVIRUS E RIGUARDA ALCUNE LINEE DI CHIP DEI COLOSSI CYPRESS E BROADCOM – LA VULNERABILITÀ SI CHIAMA KR00K E POTREBBE CONSENTIRE AGLI HACKER DI DECODIFICARE TUTTO IL VOSTRO TRAFFICO DATI: L’ELENCO DEGLI SMARTPHONE CHE POTREBBERO ESSERE COINVOLTI

 

 

 

Dario D’Elia per www.repubblica.it

kr00k falla nei chip wi fi 6

 

Più di un miliardo di dispositivi Wi-Fi nel mondo – si pensi a smartphone, tablet, router ed e-book reader – potrebbe essere esposto a un grave rischio di sicurezza. Eset, azienda specializzata in cybersecurity ieri ha svelato di aver scoperto una falla in alcune linee di chip Wi-Fi dei colossi Cypress Semiconductor e Broadcom. La questione è piuttosto allarmante poiché le due aziende sono fra i principali fornitori hardware dei più noti produttori di elettronica di consumo. Non a caso le criticità sono state riscontrate su terminali iPhone 6, 6S, 8 e XR; Google Nexus 5, 6 e 6P; Samsung Galaxy S8; Xiaomi Redmi 3S; i tablet iPad Air e Mini 2; Apple MacBook Air Retina 13 (2018); Kindle; Amazon Echo; i router Asus RT-N12, B612S-25d, EchoLife HG8245H, Huawei E5577Cs-321 e altri prodotti.

broadcom

 

kr00k falla nei chip wi fi 4

La vulnerabilità, chiamata Kr00k, potrebbe consentire a un criminale informatico di decodificare il traffico dati trasmesso via Wi-Fi. Insomma, una vera e propria intercettazione. La buona notizia è che Eset, nel rispetto dell'etica di settore, ha segnalato il problema alle aziende interessate ovviamente prima di divulgare pubblicamente il problema. Questo vuol dire che, dalla scoperta della vulnerabilità (fine 2018) e la sua analisi, la maggior parte dei marchi hanno reso disponibili aggiornamenti software specifici (patch), ma non è scontato che tutti i consumatori o le aziende abbiano già proceduto alla loro installazione.

kr00k falla nei chip wi fi 8

 

kr00k falla nei chip wi fi

Da rilevare infatti che un utente potrebbe disporre di un terminale correttamente aggiornato e protetto, ma il dispositivo Wi-Fi a cui si aggancia potrebbe non esserlo. Eset ha confermato ad esempio che Apple ha affrontato e risolto la criticità con gli aggiornamenti iOS 13.2 per iPhone e iPad OS 13.2 per iPad, nonché con macOS Catalina 10.15.1 (Security Update 2019-001 e 2019-006 per i computer. Analogamente hanno fatto lo stesso molti altri marchi, come ha assicurato la società di sicurezza.

rep

 

hackeraggio via wi fikr00k falla nei chip wi fi 10

Quindi ancora una volta si consiglia vivamente agli utenti di dispositivi elettronici di controllare sporadicamente la disponibilità di patch e update software – appunto correzioni e aggiornamenti – oppure abilitare se possibile quelli automatici previsti dai sistemi. Eset, nel suo documento tecnico di approfondimento, ha spiegato che Kr00k punta alle connessioni che adottano i protocolli di sicurezza WPA2 (personal o enterprise) con sistema di cifratura AES-CCMP. E in ogni caso per attuare l'intercettazione vi è bisogno di prossimità tra la vittima e il pirata informatico. Potenzialmente l'operazione potrebbe consentire la sottrazione di dati sensibili come ad esempio login e password.

kr00k falla nei chip wi fi 5kr00k falla nei chip wi fi 7broadcom qualcommkr00k falla nei chip wi fi 1

Ultimi Dagoreport

angelo bonelli palazzo sansevero napoli

FLASH - “ONOREVOLE, LE FACCIO VEDERE UNA COSA CHE LE RESTA NEL CUORE. SOLO PER LEI…” - SORPRESA E STUPORE ALLA CAPPELLA DI SANSEVERO A NAPOLI QUANDO UNO DEI DIPENDENTI DEL MUSEO, DEFERENTE ED ECCITATO, PROPONE AD ANGELO BONELLI & FAMILY UNA “VISITA PRIVATA” IN UN’AREA DI PALAZZO SANGRO DEI PRINCIPI DI SANSEVERO. PER LA PRECISIONE UN TOUR AL LABORATORIO ARTISTICO DEL MAESTRO ESPOSITO, LUOGO CHIUSO AL PUBBLICO PER I COMUNI MORTALI MA ACCESSIBILE, IN VIA PREFERENZIALE, PER IL “TRIBUNO DELLA PLEBE” DI AVS - DOPO AVER ACCETTATO ALCUNI DONI DALLO SHOP DEL MUSEO (ALCUNE AGENDINE E UN QUADERNINO PER LA FIGLIA), L’IMBARAZZATO BONELLI AVRÀ SDEGNOSAMENTE RIFIUTATO IL “PRIVILEGIO” PROPOSTO DALL’OSSEQUIOSO FUNZIONARIO DEL MUSEO? CERTO CHE NO! ACCOMPAGNATO DA UNA DELEGAZIONE DI DIECI PERSONE, TRA ADULTI E BAMBINI, HA ACCHIAPPATO AL VOLO LA PROFFERTA TRA LO STUPORE DEI PRESENTI…

lorenzo mariani carmine masiello - 1000miglia

VROOM VROOM! IN MEZZO AD UNA DELLE PIÙ GRANDI CRISI MONDIALI DEGLI ULTIMI DECENNI, FRA TENSIONI GEOPOLITICHE, MINACCE E ATTACCHI MILITARI DA TUTTI I FRONTI, IL NEOELETTO AMMINISTRATORE DELEGATO DI LEONARDO, LORENZO MARIANI, CHE FA? TROVA IL TEMPO DI SALIRE IN MACCHINA E FARE UNA BELLA VACANZA IN OCCASIONE DELLA 1000MIGLIA INSIEME AL SUO INSEPARABILE AMICO CARMINE MASIELLO, GRAN CAPO DI STATO MAGGIORE DELL’ESERCITO ITALIANO - NOSTRI NUVOLARI DELLA DOMENICA SONO STATI IMMORTALATI E PROMOSSI TRIONFALMENTE SU TUTTI I CANALI SOCIAL DI LEONARDO. ECCOLI ALLEGRI E SPENSIERATI SU UNA FIAMMANTE AUTO D’EPOCA FRA COLLINE VERDEGGIANTI E VECCHI BORGHI, TANTO LE GUERRE VANNO AVANTI DA SOLE. ALLA FACCIA DEL CAMBIO DI PASSO CHE VOLEVA IMPRIMERE “PA-FAZZO” CHIGI….

otto e mezzo lilli gruber roberto vannacci giorgia meloni marina berlusconi matteo salvini

DAGOREPORT - E SE L’ANTIDOTO PER RIMANDARE A COLLE OPPIO LA DESTRA DELLA DUCETTA MELONI FOSSE…L’ULTRA-DESTRA DEL DUCIONE VANNACCI? - PIÙ CHE UN’OPPOSIZIONE IMBELLE, POTÉ L’ASCESA DI FUTURO NAZIONALE? - L’ALTRA FACCIA DELLA OSPITATA-SHOW DALLA GRUBER HA DIMOSTRATO CHE IL GENERALISSIMO, UNA VOLTA LIBERO DI IMPERVERSARE NEI TALK, METTE IN MUTANDE MELONI, SGRETOLA SALVINI E INDIGNA MARINA BERLUSCONI - CHE LA PERFORMANCE ABBIA LASCIATO UN SEGNO PROFONDO IN MELONI LO SI È VISTO IL GIORNO SUCCESSIVO: DOPO MESI IN CUI LA PREMIER SI ERA TENUTA ALLA LARGA DA COMMENTI SULLE MOSSE DEL GENERALE, DAI BANCHI DEL GOVERNO HA CARICATO A TESTA BASSA: "PER 6 VOLTE AVETE VOTATO CONTRO LA FIDUCIA A QUESTO GOVERNO, INSIEME A SCHLEIN, CONTE E RENZI" - ERA SUFFICIENTE SBIRCIARE IL LINGUAGGIO DEL CORPO DI LADY GIORGIA PER RIVELARE UNA PREMIER STANCA E COLLERICA CHE NON VEDE L’ORA DI FAR APPROVARE UNA NUOVA LEGGE ELETTORALE E ANDARE AL VOTO ANTICIPATO - AFFRONTARE UN ANNO DI CAMPAGNA ELETTORALE, CON UNA MAGGIORANZA DI FATTO SPACCATA, TRA FORZA ITALIA IN MODALITÀ LIBERAL&MARINA E UNA LEGA CHE VANNACCI STA SMANTELLANDO COME UN LEGO, MANDA IL SISTEMA NERVOSO DI MELONI IN TILT. ANCHE PERCHÉ LA DUCETTA NON PUÒ NEMMENO CONTARE SU FRATELLI D’ITALIA… - VIDEO

francesco silvestro fulvio martusciello

DAGOREPORT – LE PROCCUPAZIONI PIÙ ATROCI PER GIORGIA MELONI NON ARRIVANO DALL’OPPOSIZIONE MA DAI SUOI ALLEATI: MENTRE LA LEGA IMPLODE E VIENE PROSCIUGATA DA VANNACCI, IN FORZA ITALIA DEFLAGRA LA LOTTA DI POTERE INTERNA – IL “CACICCO” TAJANEO DELLA CAMPANIA, FULVIO MARTUSCIELLO, È STATO SFIDUCIATO PUBBLICAMENTE CON UN DOCUMENTO APPROVATO DA PARLAMENTARI E CONSIGLIERI REGIONALI. COINCIDENZA: IL PRIMO FIRMATARIO È…FRANCESCO SILVESTRO! IL SENATORE ACCUSATO PER UNA PRESUNTA VIOLENZA SESSUALE DI PIÙ DI UN ANNO FA, RICICCIATA CURIOSAMENTE PROPRIO ADESSO, A SCOPPIO RITARDATO…

elly schlein marta bonafoni igiaba sciego laura boldrini michela di biase annalisa corrado

A UN ANNO DALLE ELEZIONI POLITICHE, BISOGNA PARLARE AGLI ELETTORI O SCACCIARLI? - LA “FESTA DELL’UNITÀ” 2026 DEL PD E’ UNA SBOBBA INDIGERIBILE DI DIBATTITI SU FEMMINISMO, QUESTIONI LGBTQ+ E SUPERCAZZOLE DA ACCHIAPPANUVOLE - SCHIERATO UN PARTERRE DI SCACCIAVOTI, DA LAURA BOLDRINI A MARTA BONAFONI - MICHELA DI BIASE MARITATA IN FRANCESCHINI CI SPIEGHERA’ COME LOTTARE CONTRO IL PATRIARCATO; LA SCRITTRICE IGIABA SCEGO CI FARA’ PENTIRE DEL PASSATO COLONIALE; L’EURODEPUTATA ANNALISA CORRADO RIBADIRA’ CHE NON BISOGNA USARE IL FERRO DA STIRO PER RISPARMIARE ENERGIA – IN COMPENSO ZERO ATTENZIONE AI TEMI CHE INTERESSANO AI CITTADINI: BOLLETTE, SALARI, TASSE, LAVORO, IMMIGRAZIONE – I RIFORMISTI DEM NON PERVENUTI, ELLY SCHLEIN E IL SUO RADICALISMO WOKE TRIONFANO (E POI DICI CHE UNO VOTA VANNACCI…)

andrea orcel carlo messina generali giorgia meloni

DAGOREPORT - IL BLITZ DI INTESA SANPAOLO SU MPS INTRECCIA LA STRATEGIA FINANZIARIA E IL SISTEMA POLITICO – CON L’OPAS, PER ORA SOLO ANNUNCIATA, CARLO MESSINA PUNTA A NEUTRALIZZARE IL SUO RIVALE PIÙ INTIMO: L’UNICREDIT DI ANDREA ORCEL, CHE AVREBBE POTUTO FARE BINGO RILEVANDO LE PARTECIPAZIONI DI DELFIN DELLA FAMIGLIA DEL VECCHIO IN MPS E GENERALI SUL LATO POLITICO, SE L’OPERAZIONE VA IN CULO ALLA LEGA, CHE TIFAVA LA FUSIONE BPM-MPS, FA CONTENTI I FRATELLI D’ITALIA CHE VOGLIONO TUTELARE “L’ITALIANITÀ” DEL LEONE DI TRIESTE, FORZIERE DEL RISPARMIO ITALIANO, DAL PRIMO AZIONISTA DI BPM, LA FRANCESE CREDIT AGRICOLEE CHI MEGLIO DELLA ''BANCA DI SISTEMA" PUÒ FARLO? – NEL BLITZ CI SONO GROSSI DUE PUNTI DEBOLI, ENTRAMBI LEGATI ALL’ANTITRUST (ANCORA SENZA PRESIDENTE): I 625 SPORTELLI DEL “MONTE” E LE ASSICURAZIONI DEL RAMO VITA, SU CUI INTESA È IL PRIMO CONCORRENTE DI GENERALI - SAREBBE UN UNICUM: IL NUMERO DUE È ANCHE AZIONISTA DEL NUMERO UNO, SUO RIVALE DIRETTO...