'Kr00K' Güvenlik Açığı, Wifi Yongalarınızın Güvenliğini Düşürerek Kolayca Erişilebilir Hale Getiriyor

Güvenlik / 'Kr00K' Güvenlik Açığı, Wifi Yongalarınızın Güvenliğini Düşürerek Kolayca Erişilebilir Hale Getiriyor 1 dakika okundu

Kr00K kablosuz cihazlarınızı tehlikeye atar



Her şeyin kablosuz ve internete bağlı olması nedeniyle, web güvenliği büyük bir endişe kaynağıdır. Kötü amaçlı yazılım, fidye yazılımı ve dotcom döneminden gelen truva atı virüsü insanları sınırda tuttu. Yine de bu sefer yeni bir şey var.

Açıkça bir virüs olmasa da, ESET tarafından keşfedilen bir güvenlik açığıdır: bir internet güvenlik şirketi. Sadece bu da değil, bu güvenlik açığının bir adı var: Kr00K. Sitesinden bir makalede bahsedildiği gibi XDA Geliştiricileri şirket sorunu fark etti ve bildirdi.



Bu ne yapar

Karmaşık terimler ve jargondan uzak dururken, burada gerçekte ne olduğunu açıklamaya çalışalım. Her cihaz internete bağlıdır. Bunun için söz konusu cihazın bir wifi çipine ihtiyacı var. Bu cipsler çeşitli firmalar tarafından üretilmektedir. Makaleye göre, güvenlik açığı Broadcom ve Cypress çipleri ile orada.

Olan, cihazlarımızın isteklerde bulunması ve bunları veri paketleri şeklinde almasıdır. Bu sorunla ilgili olan şey, Kr00K'nın wifi güvenlik mekanizmasını, insanların erişmesine izin veren bir cihazla düşürmesidir. Bu, açık bir WiFi ağına erişmeye benzer. Makalede belirtildiği gibi:

Özellikle, kusur, savunmasız cihazların tek noktaya yayın veri çerçevelerini şifrelemek için tamamen sıfır Geçici Anahtar (TK) kullanmasına neden olur, bu da bir saldırganın savunmasız cihazlar tarafından iletilen bazı ağ paketlerinin şifresini çözmesini kolaylaştırır. Hata, bir istemci cihaz ile erişim noktası arasındaki ilişkinin kesilmesinden sonra meydana gelir; bu, bir erişim noktasının bir istemci cihazla yeniden bağlantı kurmasıdır.



Bağlantıya etkilenen cihazların bir listesi de eklenir. Bu cihazlar web sitesinde de belirtildiği gibi;

  • Amazon Echo 2. nesil
  • Amazon Kindle 8. nesil
  • Apple iPad mini 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13 inç 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Ahududu Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S

Yine de bu sorun çözülene kadar, cihazlarınızı internette kullanmamanız tavsiye edilir. Güvenlik eksikliği nedeniyle, yalnızca cihazınızı tehlikeye atmakla kalmaz, aynı zamanda onu fidye yazılımı saldırılarına karşı oldukça hassas hale getirir.

Etiketler elma Broadcom Google