Wi-Fi 漏洞 Kr00k 曝光:全球數十億臺裝置受影響
由賽普拉斯半導體和博通製造的 Wi-Fi 晶片存在嚴重安全漏洞,讓全球數十億臺裝置非常容易受到黑客的攻擊,能讓攻擊者解密他周圍空中傳輸的敏感資料。
在今天開幕的 RSA 安全會議中,這項安全漏洞被公開。而對於 Apple 使用者而言,該問題已在去年 10 月下旬釋出的 iOS 13.2 和 macOS 10.15.1 更新中得到了解決。
安全公司 ESET 在 RSA 會議上詳細介紹了這個漏洞,黑客可以利用稱為 Kr00k 的漏洞來中斷和解密 Wi-Fi 網路流量。該漏洞存在於賽普拉斯和博通的 Wi-Fi 晶片中,而這是擁有全球市場份額較高的兩大品牌,從膝上型電腦到智慧手機、從 AP 到物聯網裝置中都有廣泛使用。
其中亞馬遜的 Echo 和 Kindle、蘋果的 iPhone 和 iPad、谷歌的 Pixel、三星的 Galaxy 系列、樹莓派、小米、華碩、華為等品牌產品中都有使用。保守估計全球有十億臺裝置受到該漏洞影響。
黑客利用該漏洞成功入侵之後,能夠擷取和分析裝置傳送的無線網路資料包。Ars Technica 表示:
Kr00k 利用了無線裝置從無線接入點斷開關聯時出現的漏洞。如果終端使用者裝置或 AP 熱點遭到攻擊,它將把所有未傳送的資料幀放入傳送緩衝區,然後再無線傳送它們。易受攻擊的裝置不是使用先前協商並在正常連線期間使用的會話金鑰來加密此資料,而是使用由全零組成的金鑰,此舉使解密變得不太可能。
一件好事是,Kr00k 錯誤僅影響使用 WPA2-個人或 WPA2-企業安全協議和 AES-CCMP 加密的 Wi-Fi 連線。 這意味著,如果使用賽普拉斯半導體和博通 Wi-Fi 晶片組裝置,則可以防止黑客使用最新的 Wi-Fi 驗證協議 WPA3 進行攻擊。
據釋出有關該漏洞的詳細資訊的 ESET 稱,該漏洞已與潛在受影響的各方一起公開給了賽普拉斯半導體和博通。目前,大多數主要製造商的裝置補丁已釋出。
來源:cnBeta.COM
更多資訊
iOS 13 全系越獄釋出:iPhone 6s 到 iPhone 11 皆支援
前不久,Pwn20wnd 團隊釋出 unc0ver v4.0.0,實現對 A12~A13 處理器 iOS 13 裝置的越獄支援,換言之,iPhone XS 系列、iPhone XR、iPhone 11 系列、現款 iPad Pro/iPad Air/iPad mini 均“解鎖金身”。
來源:快科技
詳情連結: https://www.dbsec.cn/blog/news.html
HackerOne 報告:2019 年有 7 位道德黑客賞金收入超 100 萬美元
黑客活動變得更加頻繁,但從某種角度來說這並不是一件壞事。漏洞懸賞平臺 HackerOne 近日釋出了道德黑客狀況年度報告,表示在 2020 年該組織已擁有 60 萬名白帽黑客,成員規模是去年的兩倍。而且在過去的 12 個月中這些白帽黑客賺取的賞金突破了4000萬美元。
來源:快科技
詳情連結: https://www.dbsec.cn/blog/news.html
美國警方曝多起遭勒索軟體攻擊失去證據事件 致六名毒犯獲自由
檢察官被迫放棄對六名毒犯的 11 項毒品案件指控,由於佛羅里達警方受到勒索軟體攻擊,關鍵證據丟失。該起攻擊發生在 2019 年 4 月,事後警方只從備份檔案中恢復了一部分資料,其他一些資料無法恢復,其中就有這 11 項毒品案件的資料,主要有照片和視訊資料。主辦案件的警探表示,這 11 項指控包括擁有冰毒、可卡因,生產、銷售和分發毒品等等。
來源:cnBeta.COM
詳情連結: https://www.dbsec.cn/blog/news.html
資料洩露暴露了面部識別公司 Clearview AI 客戶列表
一家面部識別創業公司,早些時候被揭露為美國數百家執法機構所使用,卻遭受了資料洩露。Clearview AI 的律師 Tor Ekeland 的一份宣告說,安全是公司的重中之重。正如 The Daily Beast 最初報導的那樣,訪問的資料包括Clearview的客戶列表,每個客戶擁有的帳戶數量以及這些客戶進行的搜尋次數。
來源:ZDNet
詳情連結: https://www.dbsec.cn/blog/news.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 數百萬臺操作技術裝置受影響,研究人員披露INFRA:HALT漏洞
- CISA曝攝像頭大漏洞!超8300萬臺裝置受影響
- Wi-Fi漏洞影響數十億裝置;吸塵器偷錄視訊;滑動關閉程式縮短iPhone電池壽命iPhone
- UPnP協議CallStranger漏洞影響數百萬裝置協議Ranger
- GoAheadWeb伺服器曝安全漏洞,上萬臺物聯網裝置受影響GoWeb伺服器
- 全球數億物聯網裝置受影響!騰訊報告首個LoRaWAN協議棧通用漏洞協議
- 影響Realtek Wi-Fi sdk的多個缺陷影響近100萬臺物聯網裝置
- 大量藍芽裝置和系統將受加密漏洞CVE-2018-5383 影響藍芽加密
- 數十億裝置受CallStranger 漏洞影響;Win10 6月累計更新補丁正式推送;印度黑客對多國政要開展間諜活動RangerWin10黑客
- 62億臺裝置受影響 黑客無需點選就能破解你的WiFi黑客WiFi
- 高通晶片爆漏洞危機,或可被用於執行無法檢測的APT,數億裝置受影響晶片APT
- 數十億臺裝置都可能被劫持,研究人員披露藍芽架構存在漏洞藍芽架構
- 微軟重大安全漏洞!影響所有Windows裝置微軟Windows
- Wi-Fi WPA2 “Kr00k”漏洞分析與復現
- 為數十億臺裝置提供許可權自動重置功能
- 注意!SQLite被曝漏洞,Chrome 火狐等數千應用或受影響SQLiteChrome
- 黑客利用“Simjacker”漏洞竊取手機資料,或影響十億人黑客
- 注意——受Ripple20影響的Digi裝置可被用於反射攻擊反射
- Realtek SDK漏洞被發現用來傳播Mirai bot變體 受影響裝置包括中興、華碩等AI
- 30%手機受影響!高通晶片再現高危漏洞晶片
- 最新發現!Windows 11也受本地提權漏洞HiveNightmare影響WindowsHive
- CVE-2024-6387:1400萬臺OpenSSH受“regreSSHion”影響
- IDC:新冠肺炎對全球終端裝置市場影響評估
- 受疫情影響《Minecraft》月活人數高達1.26億Raft
- Strategy Analytics:2018年Q2全球聯網電視裝置使用量突破十億臺
- Intel製造模式漏洞曝光,蘋果公司也無法避免此影響Intel模式蘋果
- 匿名人員洩露論壇軟體 vBulletin 零日漏洞,或影響數十億網際網路使用者
- 貨幣政策受什麼影響?
- 哪些公司受華為影響最大?
- 微軟登入系統存在漏洞:使用者Office帳號受影響微軟
- 微軟谷歌發現新的晶片漏洞 英特爾和AMD等受影響微軟谷歌晶片
- IATA:全球2500萬個相關崗位受新冠疫情影響
- 受疫情影響,國內服裝企業捲土重來
- 騰訊安全團隊披露SQLite資料庫漏洞,數千款日常必備軟體或受影響SQLite資料庫
- 微軟修復一個 AMD Spectre Variant 2 漏洞,多款處理器受影響微軟
- PTS氣動管道系統爆9個漏洞!北美80%大型醫院受影響
- [原創]預警 | Linux 爆“SACK Panic”遠端DoS漏洞,大量主機受影響Linux
- 受漏洞影響:谷歌提前至明年4月關閉Google+消費者版谷歌Go