Aggiornamenti recenti Gennaio 9th, 2025 10:00 AM
Feb 27, 2020 Marco Schiaffino In evidenza, News, RSS, Vulnerabilità 0
Gli esperti mettono le mani avanti, spiegando che il problema non ha il livello di gravità di altri bug (come KRACK) che in passato hanno afflitto le reti Wi-Fi. Il nuovo bug, però, è qualcosa di serio e interessa miliardi di dispositivi.
Battezzata con il nome di Kr00k, la vulnerabilità CVE-2019-15126 è stata individuata dai ricercatori di ESET e riguarda tutti i chip Wi-Fi prodotti da Broadcom e Cypress. Il bug, quindi, interessa numerosi modelli di smartphone (dall’iPhone al Samsung Galaxy) e dispositivi di ogni tipo come Kindle o access point come quelli di Asus e Huawei.
Come si legge in un corposo report pubblicato sul sito della società di sicurezza, il problema riguarda la fase di “disassociazione” e “riassociazione”, una procedura che può avvenire a causa di un’interferenza o, più semplicemente, quando il Wi-Fi viene disattivato sul dispositivo.
Durante questa procedura, la chiave temporanea usata per crittografare i dati (conservata nel chip) viene resettata. SI tratta di un’operazione normale e, teoricamente, il chip non dovrebbe trasmettere alcun dato dopo questo momento.
I ricercatori di ESET, però, hanno scoperto che i dati contenuti nel buffer di trasmissione del chip vengono invece inviati utilizzando la “zero key”, cioè una chiave impostata su zero. Questi dati, di conseguenza, possono essere intercettati e decodificati facilmente.
Per sfruttare la vulnerabilità, un pirata informatico non dovrebbe fare altro che forzare una serie di disassociazioni (i ricercatori spiegano come esistano molte tecniche che lo permettono) per sottrarre dati potenzialmente sensibili dal dispositivo.
Il problema è serio, ma non gravissimo. Le comunicazioni tramite TLS, VPN o instradate attraverso circuiti come Tor rimangono infatti protette.
In seguito alla segnalazione di ESET, tutti i produttori hanno sviluppato e stanno distribuendo le patch che correggono il problema. La falla di sicurezza, inoltre, può essere rimossa attraverso una modifica delle impostazioni attivando, se possibile, il sistema di autenticazione WPA3 (Kr00k riguarda solo WPA2) sugli access point.
Lug 26, 2024 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 09, 2025 0
Gen 08, 2025 0
Gen 07, 2025 0
Gen 06, 2025 0
Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 02, 2025 0
Oggi le aziende italiane non solo devono affrontare nuove e...Dic 31, 2024 0
Negli ultimi anni gli attacchi zero-day nei dispositivi...Dic 30, 2024 0
Nonostante gli sforzi per redigere e consegnare i report...Dic 23, 2024 0
Tempo di bilanci di fine anno anche per il mondo della...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Gen 09, 2025 0
Di recente è emersa una nuova campagna di phishing che...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 07, 2025 0
Lo scorso venerdì Moxa, provider di reti industriali, ha...Gen 06, 2025 0
Nel corso della scorsa settimana, il CERT-AGID ha...Gen 03, 2025 0
I ricercatori di SafeBreach hanno pubblicato una PoC di...