kr00k falla nei chip wi fi

CI SEI O CI WI-FI? – PIÙ DI UN MILIARDO DI DISPOSITIVI WIRELESS NEL MONDO È ESPOSTO A UN GRAVE RISCHIO DI SICUREZZA! LA FALLA È STATA SCOPERTA DALL’AZIENDA “ESET”, SPECIALIZZATA IN CYBERSECURITY E ANTIVIRUS E RIGUARDA ALCUNE LINEE DI CHIP DEI COLOSSI CYPRESS E BROADCOM – LA VULNERABILITÀ SI CHIAMA KR00K E POTREBBE CONSENTIRE AGLI HACKER DI DECODIFICARE TUTTO IL VOSTRO TRAFFICO DATI: L’ELENCO DEGLI SMARTPHONE CHE POTREBBERO ESSERE COINVOLTI

 

 

 

Dario D’Elia per www.repubblica.it

kr00k falla nei chip wi fi 6

 

Più di un miliardo di dispositivi Wi-Fi nel mondo – si pensi a smartphone, tablet, router ed e-book reader – potrebbe essere esposto a un grave rischio di sicurezza. Eset, azienda specializzata in cybersecurity ieri ha svelato di aver scoperto una falla in alcune linee di chip Wi-Fi dei colossi Cypress Semiconductor e Broadcom. La questione è piuttosto allarmante poiché le due aziende sono fra i principali fornitori hardware dei più noti produttori di elettronica di consumo. Non a caso le criticità sono state riscontrate su terminali iPhone 6, 6S, 8 e XR; Google Nexus 5, 6 e 6P; Samsung Galaxy S8; Xiaomi Redmi 3S; i tablet iPad Air e Mini 2; Apple MacBook Air Retina 13 (2018); Kindle; Amazon Echo; i router Asus RT-N12, B612S-25d, EchoLife HG8245H, Huawei E5577Cs-321 e altri prodotti.

broadcom

 

kr00k falla nei chip wi fi 4

La vulnerabilità, chiamata Kr00k, potrebbe consentire a un criminale informatico di decodificare il traffico dati trasmesso via Wi-Fi. Insomma, una vera e propria intercettazione. La buona notizia è che Eset, nel rispetto dell'etica di settore, ha segnalato il problema alle aziende interessate ovviamente prima di divulgare pubblicamente il problema. Questo vuol dire che, dalla scoperta della vulnerabilità (fine 2018) e la sua analisi, la maggior parte dei marchi hanno reso disponibili aggiornamenti software specifici (patch), ma non è scontato che tutti i consumatori o le aziende abbiano già proceduto alla loro installazione.

kr00k falla nei chip wi fi 8

 

kr00k falla nei chip wi fi

Da rilevare infatti che un utente potrebbe disporre di un terminale correttamente aggiornato e protetto, ma il dispositivo Wi-Fi a cui si aggancia potrebbe non esserlo. Eset ha confermato ad esempio che Apple ha affrontato e risolto la criticità con gli aggiornamenti iOS 13.2 per iPhone e iPad OS 13.2 per iPad, nonché con macOS Catalina 10.15.1 (Security Update 2019-001 e 2019-006 per i computer. Analogamente hanno fatto lo stesso molti altri marchi, come ha assicurato la società di sicurezza.

rep

 

hackeraggio via wi fikr00k falla nei chip wi fi 10

Quindi ancora una volta si consiglia vivamente agli utenti di dispositivi elettronici di controllare sporadicamente la disponibilità di patch e update software – appunto correzioni e aggiornamenti – oppure abilitare se possibile quelli automatici previsti dai sistemi. Eset, nel suo documento tecnico di approfondimento, ha spiegato che Kr00k punta alle connessioni che adottano i protocolli di sicurezza WPA2 (personal o enterprise) con sistema di cifratura AES-CCMP. E in ogni caso per attuare l'intercettazione vi è bisogno di prossimità tra la vittima e il pirata informatico. Potenzialmente l'operazione potrebbe consentire la sottrazione di dati sensibili come ad esempio login e password.

kr00k falla nei chip wi fi 5kr00k falla nei chip wi fi 7broadcom qualcommkr00k falla nei chip wi fi 1

Ultimi Dagoreport

luigi lovaglio francesco milleri gaetano caltagirone generali

DAGOREPORT - MENTRE LA PROCURA DI MILANO, DOPO AVER ISCRITTO SUL REGISTRO DEGLI INDAGATI CALTAGIRONE, MILLERI E LOVAGLIO PER IL PRESUNTO "CONCERTO" ORCHESTRATO PER LA SCALATA DI MEDIOBANCA, PROSEGUE LE SUE INDAGINI, ORA DA FRANCOFORTE SI FA VIVA LA BCE CON UN INVITO ALLA “DISCONTINUITÀ” SULLA NUOVA GOVERNANCE DI MPS – UNA RACCOMANDAZIONE DIRETTA AL CEO DI MPS, LUIGI LOVAGLIO, IN VISTA DEL SUO MANDATO TRIENNALE AD APRILE? - IN TREPIDA ATTESA DEGLI EVENTI GIUDIZIARI, LA VERA DOMANDA DA FARSI PERO' E' UN'ALTRA: CHE SUCCEDERÀ IL 23 APRILE ALL'ASSEMBLEA DI GENERALI, I CUI PRINCIPALI AZIONISTI SONO MEDIOBANCA-MPS, DELFIN DI MILLERI E GRUPPO CALTAGIRONE? - (PERCHÉ CHI PROVA A ESPUGNARE IL LEONE DI TRIESTE RISCHIA DI RESTARE FULMINATO…)

giorgia meloni camillo ruini

FLASH – PERCHÉ GIORGIA MELONI HA UN INFERMIERE CHE ABITUALMENTE VA DA LEI? IL CARDINAL CAMILLO RUINI, NELL’INTERVISTA RILASCIATA A CAZZULLO, HA FATTO UNA RIVELAZIONE “DELICATA”: “CON GIORGIA MELONI C’È UN’AMICIZIA VERA, CI MANDIAMO SEMPRE A SALUTARE. L’INFERMIERE CHE VIENE DA ME PER CURARMI VA ANCHE DA LEI”. ORA, È NORMALE CHE UN 95ENNE DALLA SALUTE FRAGILE ABBIA BISOGNO DI UN CONTINUO SOSTEGNO SANITARIO. MA LA PREMIER, 49ENNE? HA ANCORA GLI OTOLITI IN FIAMME?

giorgia meloni carlo nordio fabio pinelli sergio mattarella ugo zampetti

DAGOREPORT – COSA, E CHI, HA CONVINTO SERGIO MATTARELLA A PRESIEDERE, PER LA PRIMA VOLTA IN 11 ANNI AL QUIRINALE, IL PLENUM DEL CSM? - LA MISURA ERA COLMA: NON SOLO PER IL DELIRIO DI CARLO NORDIO SUL SISTEMA “PARA-MAFIOSO” DEL CSM, LIQUIDATO AL PARI DI UN'ASSOCIAZIONE A DELINQUERE, MA ANCHE PER IL VIDEO RINGHIANTE DI GIORGIA MELONI CHE, DOPO AVER CHIESTO DI ABBASSARE I TONI AL MINISTRO DELLA GIUSTIZIA, IERI SERA E' TORNATA ALLA CARICA CON UN VIDEO CONTRO I MAGISTRATI - BENCHE' NOMINATO VICEPRESIDENTE DEL CSM DALLA DESTRA, IL LEGHISTA FABIO PINELLI NON POTEVA NON REAGIRE: SI È “COORDINATO” CON UGO ZAMPETTI, SEGRETARIO GENERALE DEL COLLE, E I DUE HANNO PREGATO MATTARELLA DI METTERE FINE ALL’ESCALATION DI TENSIONE – E NORDIO ABBASSO' LA CRESTA: “MI ADEGUERÒ” - VIDEO

antonio tajani friedrich merz ursula von der leyen manfred weber

DAGOREPORT – A FORZA DI FARE IL "MAGGIORDOMO" DI CASA MELONI, ANTONIO TAJANI È FINITO IN CUL DE SAC (E NON C’ENTRA SOLO L'ANTI-TRUMPISMO DI MARINA BERLUSCONI): TRATTATO DALLA DUCETTA COME UN VOYEUR E SPEDITO A WASHINGTON ALLA RIUNIONE DEL ''BOARD OF PEACE'' A FARE L'"OSSERVATORE", IL MINISTRO DEGLI ESTERI FA INCAZZARE IL PARTITO POPOLARE EUROPEO, DI CUI È VICEPRESIDENTE – DA WEBER A MERZ, IL ''BOARD OF PEACE'' È L'ENNESIMO SCHIAFFO DI TRUMP AI VALORI DELLA DEMOCRAZIA – IL TENTATIVO DISPERATO E FALLITO DELLA MELONA DI COINVOLGERE MERZ PER NON LASCIARE TAJANI AD ESSERE L'UNICO MINISTRO PRESENTE DEI GRANDI PAESI DELL'UNIONE EUROPEA - IL CONTATTO TRA CONSIGLIERI DIPLOMATICI SULL’ASSE ROMA-BERLINO: I TEDESCHI HANNO RICORDATO A PALAZZO CHIGI LE "PERPLESSITA'" SULL'''OPERAZIONE COLONIALISTA'' DI TRUMP ESPRESSE DALLA SANTA SEDE DI PAPA LEONE...

giorgia meloni matteo salvini gian marco chiocci roberto sergio bruno vespa giampaolo rossi

FLASH! – IERI È STATO SVENTATO IL PROPOSITO DI GIAMPAOLO ROSSI DI DIMETTERSI DAL VERTICE DEL BORDELLONE RAI, NON CERTO IMPIOMBATO DALL’INESISTENTE OPPOSIZIONE, BENSÌ DEVASTATO DALLE FAIDE E LOTTE TRA I TELE-MELONIANI – “IL FILOSOFO DI COLLE OPPIO” HA RICEVUTO LE RICHIESTE RASSICURAZIONI: SEI IL NUMERO UNO E TUTTI I CHIOCCI E I SERGIO SON NESSUNO. DUNQUE STRINGI I DENTI E RESISTI FINO A MAGGIO QUANDO CON IL VARO DEL DECRETO DI RIFORMA RAI CADRÀ IL CDA E TUTTE LE DIREZIONI…