شناسایی آسیبپذیری در ارتباطات وای فای
به گزارش کارگروه امنیت سایبربان؛ کارشناسان امنیتی شرکت ESET، به تازگی اعلام کردهاند که میلیاردها دستگاه وای فای به دلیل آسیبپذیری تراشه، در معرض حملات احتمالی هکرها قرار گرفتهاند. این نقص در تراشههای تولید شده توسط «برودکام» (Broadcom) و «سایپرس» (Cypress Semiconducto) وجود داشته و «KrØØk» نام دارد.
محققان هشدار دادند از جمله ابزارهایی که در معرض هک قرار دارند میتوان به آیفون ، مک بوک، آیپد، آمازون کیندل، بلندگو ایکو، محصولات گوگل، سامسونگ، رزپریپای (Raspberry)،ابزارهای اینترنت اشیا، روترهای ایسوس و هواوی اشاره کرد.
کارشناسان توضیح دادند، هکرها برای دستیابی به اطلاعات دستگاه قربانی باید به آن نزدیک شوند. با وجود این اطلاعات کمی را میتوان در این روش به دست آورد؛ اما در صورت حرفهای بودن مهاجم امکان سرقت نام کاربری، کلمه عبور و سایر اطلاعات حساس نیز وجود دارد.
ارتباطات بیسیم که از پروتکلهای شخصی و سازمانی «WPA2» بهره میگیرند و همچنین اتصالاتی که از HTTP استفاده میکنند، تحت تأثیر KrØØk هستند. شرکت موزیلا نیز اعلام کرده است که در حال بروزرسانی همه مرورگرهای فایرفاکس است تا از کاربران در برابر این نقص محافظت کند.
آسیبپذیری مذکور زمانی که کاربر از یک نقطه دسترسی وای فای (WiFi access point) به محل بعدی میرود، اطلاعات کاربران را در معرض سرقت قرار میدهد. زمانی که دستگاه از یک نقطه دسترسی جدا میشود، دادههای ارسال نشده را به بافر ارسال میکند. این موضوع باعث میشود اطلاعات با یک کلید رمزنگاری ناایمن منتقل گردند. هکرها از این آسیبپذیری میتوانند برای ارسال دادههای مخرب خود بهره گرفته و اطلاعات را به سرقت ببرند.
کارشناسان ESET اظهار کردند آسیبپذیری مذکور در سال 2019 به شرکتهای برودکام و سایپرس اطلاع داد شد و هماکنون وصله آن منتشر شده است.
شرکت ESET فهرستی از دستگاههای تحت تأثیر قرار گرفته را در گزارش خود منتشر کرد که در زیر قابل مشاهده است.
- Amazon Echo 2nd gen
- Amazon Kindle 8th gen
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13-inch 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 GT-I9505
- Samsung Galaxy S8
- Xiaomi Redmi 3S
- Asus RT-N12
- Huawei B612S-25d
- Huawei EchoLife HG8245H
- Huawei E5577Cs-321