kr00k falla nei chip wi fi

CI SEI O CI WI-FI? – PIÙ DI UN MILIARDO DI DISPOSITIVI WIRELESS NEL MONDO È ESPOSTO A UN GRAVE RISCHIO DI SICUREZZA! LA FALLA È STATA SCOPERTA DALL’AZIENDA “ESET”, SPECIALIZZATA IN CYBERSECURITY E ANTIVIRUS E RIGUARDA ALCUNE LINEE DI CHIP DEI COLOSSI CYPRESS E BROADCOM – LA VULNERABILITÀ SI CHIAMA KR00K E POTREBBE CONSENTIRE AGLI HACKER DI DECODIFICARE TUTTO IL VOSTRO TRAFFICO DATI: L’ELENCO DEGLI SMARTPHONE CHE POTREBBERO ESSERE COINVOLTI

 

 

 

Dario D’Elia per www.repubblica.it

kr00k falla nei chip wi fi 6

 

Più di un miliardo di dispositivi Wi-Fi nel mondo – si pensi a smartphone, tablet, router ed e-book reader – potrebbe essere esposto a un grave rischio di sicurezza. Eset, azienda specializzata in cybersecurity ieri ha svelato di aver scoperto una falla in alcune linee di chip Wi-Fi dei colossi Cypress Semiconductor e Broadcom. La questione è piuttosto allarmante poiché le due aziende sono fra i principali fornitori hardware dei più noti produttori di elettronica di consumo. Non a caso le criticità sono state riscontrate su terminali iPhone 6, 6S, 8 e XR; Google Nexus 5, 6 e 6P; Samsung Galaxy S8; Xiaomi Redmi 3S; i tablet iPad Air e Mini 2; Apple MacBook Air Retina 13 (2018); Kindle; Amazon Echo; i router Asus RT-N12, B612S-25d, EchoLife HG8245H, Huawei E5577Cs-321 e altri prodotti.

broadcom

 

kr00k falla nei chip wi fi 4

La vulnerabilità, chiamata Kr00k, potrebbe consentire a un criminale informatico di decodificare il traffico dati trasmesso via Wi-Fi. Insomma, una vera e propria intercettazione. La buona notizia è che Eset, nel rispetto dell'etica di settore, ha segnalato il problema alle aziende interessate ovviamente prima di divulgare pubblicamente il problema. Questo vuol dire che, dalla scoperta della vulnerabilità (fine 2018) e la sua analisi, la maggior parte dei marchi hanno reso disponibili aggiornamenti software specifici (patch), ma non è scontato che tutti i consumatori o le aziende abbiano già proceduto alla loro installazione.

kr00k falla nei chip wi fi 8

 

kr00k falla nei chip wi fi

Da rilevare infatti che un utente potrebbe disporre di un terminale correttamente aggiornato e protetto, ma il dispositivo Wi-Fi a cui si aggancia potrebbe non esserlo. Eset ha confermato ad esempio che Apple ha affrontato e risolto la criticità con gli aggiornamenti iOS 13.2 per iPhone e iPad OS 13.2 per iPad, nonché con macOS Catalina 10.15.1 (Security Update 2019-001 e 2019-006 per i computer. Analogamente hanno fatto lo stesso molti altri marchi, come ha assicurato la società di sicurezza.

rep

 

hackeraggio via wi fikr00k falla nei chip wi fi 10

Quindi ancora una volta si consiglia vivamente agli utenti di dispositivi elettronici di controllare sporadicamente la disponibilità di patch e update software – appunto correzioni e aggiornamenti – oppure abilitare se possibile quelli automatici previsti dai sistemi. Eset, nel suo documento tecnico di approfondimento, ha spiegato che Kr00k punta alle connessioni che adottano i protocolli di sicurezza WPA2 (personal o enterprise) con sistema di cifratura AES-CCMP. E in ogni caso per attuare l'intercettazione vi è bisogno di prossimità tra la vittima e il pirata informatico. Potenzialmente l'operazione potrebbe consentire la sottrazione di dati sensibili come ad esempio login e password.

kr00k falla nei chip wi fi 5kr00k falla nei chip wi fi 7broadcom qualcommkr00k falla nei chip wi fi 1

Ultimi Dagoreport

pier silvio berlusconi barbara d'urso

LA D’URSO VUOLE LA GUERRA? E GUERRA SIA – PIER SILVIO BERLUSCONI HA INCARICATO DUE AVVOCATI DI PREPARARE UNA CONTROFFENSIVA LEGALE ALLA POSSIBILE CAUSA INTENTATA DA “BARBARIE” - IL “SILENZIO” DI MEDIASET DI FRONTE ALLE SPARATE DELL’EX CONDUTTRICE SI SPIEGA COSÌ: MEGLIO EVITARE USCITE PUBBLICHE E FAR LAVORARE I LEGALI, POI CI VEDIAMO IN TRIBUNALE – A FAR INCAZZARE “PIER DUDI” COME UNA BISCIA, ANZI, UN BISCIONE, È STATO IL RIFERIMENTO DELLA CONDUTTRICE A PRESUNTE “CHAT” E CONVERSAZIONI PRIVATE, COME SE VOLESSE LASCIAR INTENDERE CHE CI SIANO REGISTRAZIONI E ALTRO... – I POSSIBILI ACCORDI DI RISERVATEZZA E LE LAGNE DELLA D’URSO, CHE DA MEDIASET HA RICEVUTO 35 MILIONI DI EURO...

marco gaetani claudia conte matteo piantedosi

FLASH! – ALLORA GIOVANNI DONZELLI, CAPO DELL’ORGANIZZAZIONE DI FDI, NON HA CACCIATO A CALCI IN CULO MARCO GAETANI, AUTORE DELL’INTERVISTA A CLAUDIA CONTE CHE HA SPUTTANATO L’IMMAGINE DEL MINISTRO PIANTEDOSI E DEL GOVERNO MELONI - ESILIATO PER UN PAIO DI MESI IN PUGLIA PER FAR SCEMARE LE POLEMICHE, IL 25ENNE PRESIDENTE DI GIOVENTÙ NAZIONALE A LECCE, LAUREATO IN SCIENZE POLITICHE CON UNA TESI SULLA COMUNICAZIONE DIGITALE DI DONALD TRUMP, HA RIPRESO LA SUA TRASMISSIONE SU "RADIO ATREJU", COME SE NULLA FOSSE – A QUESTO PUNTO, VIEN IL SOSPETTO CHE LO 'SCOOP' SIA STATO PILOTATO DA VIA DELLA SCROFA (MAGARI PER ANTICIPARE RIVELAZIONI ANCOR PIÙ DIROMPENTI? AH, SAPERLO…)

gian marco chiocci giorgia meloni palazzo chigi

DAGOREPORT: ‘STA RIFORMA NON SERVE A UN CAZZO –  LE MODIFICHE ALLA GOVERNANCE DELLA RAI, IMPOSTE DALL’UE, AVREBBERO DOVUTO ESSERE OPERATIVE ENTRO GIUGNO. E INVECE, IL GOVERNO SE NE FOTTE – SE IERI PALAZZO CHIGI SOGNAVA UNA RIFORMA “AGGRESSIVA”, CON L’OBIETTIVO DI “MILITARIZZARE” VIALE MAZZINI IN VISTA DELLE ELEZIONI DEL 2027, L’ESITO DISASTROSO DEL REFERENDUM SULLA GIUSTIZIA HA COSTRETTO LA “FIAMMA TRAGICA” DI MELONI A RICONSIDERARE L’EFFICACIA DI RAI E MEDIASET – SOLO IL TG1 DI CHIOCCI FUNZIONA COME STRUMENTO DI PROPAGANDA: GLI ALTRI NON SONO DETERMINANTI, O PERCHÉ NON LI VEDE NESSUNO (RAINEWS) O PERCHÉ NON CONTROLLABILI (IL TG5-AFTER-MARINA, MA ANCHE TG2 E TG3) - INOLTRE, È IL “MODELLO” STESSO DEL TELEGIORNALE A ESSERE ORMAI OBSOLETO, QUANDO SI HA IN TASCA UN TELEFONINO SPARA-SOCIAL O UN COMPUTER SUL TAVOLO CHE INFORMA IN TEMPO REALE...

giorgia meloni riforma legge elettorale stabilicum

DAGOREPORT: ‘STA RIFORMA ELETTORALE, DITEMI A CHI CAZZO CONVIENE? – LA MELONA AZZOPPATA DAL REFERENDUM SAREBBE PRONTA A RITOCCARE IN BASSO L'ABNORME PREMIO DI MAGGIORANZA DELLO “STABILICUM” PUR DI FAR CONVERGERE IL SI' DELL’OPPOSIZIONE – MA LA FU DUCETTA HA DAVANTI DUE OSTACOLI: NON È SICURA DEI VOTI, A SCRUTINIO SEGRETO, DI LEGA E DI FORZA ITALIA CHE TEMONO UN TRAPPOLONE SUI SEGGI - IL SECONDO PROBLEMA SERPEGGIA IN FDI: IN CASO DI SCONFITTA, MOLTI DI LORO RISCHIANO DI FINIRE TROMBATI PROPRIO A CAUSA DEL PREMIO DI MAGGIORANZA – A SINISTRA, SE IL M5S E' ABBASTANZA FAVOREVOLE ALLA RIFORMA, IL DUPLEX PD-AVS E' DI AVVISO CONTRARIO (IL SOLITO ''DIVIDI E PERDI'', NON CONOSCENDO LA REGOLA DI OGNI COALIZIONE DI SUCCESSO: “PRIMA SI PORTA A CASA IL POTERE, POI SI REGOLANO I CONTI”)