Уязвимост Π² Wi-Fi Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Cypress ΠΈ Broadcom, която позволява Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Eset Π½Π΅ΠΏΠΎΠΊΡ€ΠΈΡ‚ Π½Π° конфСрСнцията, която сС ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π° Ρ‚Π΅Π·ΠΈ Π΄Π½ΠΈ RSA 2020 Π³ информация относно уязвимости (CVE-2019 15126-) Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ‡ΠΈΠΏΠΎΠ²Π΅ Cypress ΠΈ Broadcom, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΈΡ…Π²Π°Π½Π°Ρ‚ Wi-Fi Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA2. Уязвимостта Π΅ с ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ Kr00k. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга FullMAC Ρ‡ΠΈΠΏΠΎΠ²Π΅ (Wi-Fi ΡΡ‚Π΅ΠΊΡŠΡ‚ Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΎΡ‚ страната Π½Π° Ρ‡ΠΈΠΏΠ°, Π° Π½Π΅ ΠΎΡ‚ страната Π½Π° Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°), ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² ΡˆΠΈΡ€ΠΎΠΊΠ° Π³Π°ΠΌΠ° потрСбитСлски устройства, ΠΎΡ‚ смартфони Π½Π° извСстни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ (Apple, Xiaomi, Google, Samsung) Π΄ΠΎ ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½ΠΈ високоговоритСли (Amazon Echo, Amazon Kindle) , ΠΏΠ»Π°Ρ‚ΠΊΠΈ (Raspberry Pi 3) ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ (Huawei, ASUS, Cisco).

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ ΠΏΡ€ΠΈ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° (дисоциация) устройства ΠΎΡ‚ Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ. ΠŸΡ€ΠΈ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Ρ‡ΠΈΠΏΡŠΡ‚ Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ сСсиСн ΠΊΠ»ΡŽΡ‡ (PTK) сС Π½ΡƒΠ»ΠΈΡ€Π° Π΄ΠΎ Π½ΡƒΠ»Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π² Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° сСсия няма Π΄Π° сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π΄Π°Π½Π½ΠΈ. Π‘ΡŠΡ‰Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° уязвимостта Π΅, Ρ‡Π΅ Π΄Π°Π½Π½ΠΈΡ‚Π΅, оставащи Π² Π±ΡƒΡ„Π΅Ρ€Π° Π·Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ (TX), са ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ с Π²Π΅Ρ‡Π΅ изчистСн ΠΊΠ»ΡŽΡ‡, ΡΡŠΡΡ‚ΠΎΡΡ‰ сС само ΠΎΡ‚ Π½ΡƒΠ»ΠΈ, ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ ΠΌΠΎΠ³Π°Ρ‚ лСсно Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ, Π°ΠΊΠΎ Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€ΠΈΡ…Π²Π°Π½Π°Ρ‚ΠΈ. ΠŸΡ€Π°Π·Π½ΠΈΡΡ‚ ΠΊΠ»ΡŽΡ‡ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° само Π·Π° ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π² Π±ΡƒΡ„Π΅Ρ€Π°, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ с Ρ€Π°Π·ΠΌΠ΅Ρ€ няколко ΠΊΠΈΠ»ΠΎΠ±Π°ΠΉΡ‚Π°.

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° сС основава Π½Π° изкуствСно ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΊΠ°Π΄Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ причиняват дисоциация, ΠΈ ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈΡ‚Π΅ слСд Ρ‚ΠΎΠ²Π° Π΄Π°Π½Π½ΠΈ. ΠŸΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² Π±Π΅Π·ΠΆΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ Π·Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΎΡ‚ Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ към Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€ΠΎΡƒΠΌΠΈΠ½Π³ ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ комуникацията с Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΅ Π·Π°Π³ΡƒΠ±Π΅Π½Π°. ДСасоциацията ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΊΠ°Π΄ΡŠΡ€, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΏΡ€Π΅Π΄Π°Π²Π° Π½Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ ΠΈ Π½Π΅ изисква удостовСряванС (нападатСлят сС Π½ΡƒΠΆΠ΄Π°Π΅ само ΠΎΡ‚ ΠΎΠ±Ρ…Π²Π°Ρ‚Π° Π½Π° Wi-Fi сигнал, Π½ΠΎ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° бъдС ΡΠ²ΡŠΡ€Π·Π°Π½ към Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°). Атаката Π΅ тСствана само с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° WPA2; Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ° срСщу WPA3 Π½Π΅ Π΅ тСствана.

Уязвимост Π² Wi-Fi Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Cypress ΠΈ Broadcom, която позволява Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ

Π‘ΠΏΠΎΡ€Π΅Π΄ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ ΠΎΡ†Π΅Π½ΠΊΠΈ, уязвимостта ΠΌΠΎΠΆΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π΄Π° засСгнС ΠΌΠΈΠ»ΠΈΠ°Ρ€Π΄ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ устройства. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ сС появява Π½Π° устройства с Ρ‡ΠΈΠΏΠΎΠ²Π΅ Qualcomm, Realtek, Ralink ΠΈ Mediatek. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΅ възмоТно ΠΊΠ°ΠΊΡ‚ΠΎ ΠΊΠΎΠ³Π°Ρ‚ΠΎ уязвимо клиСнтско устройство ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π±Π΅Π·ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, Ρ‚Π°ΠΊΠ° ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ устройство, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ Π΅ засСгнато ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, която проявява уязвимост. Много ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π° потрСбитСлски устройства Π²Π΅Ρ‡Π΅ пуснаха Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ адрСсират уязвимостта (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Apple Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ уязвимост ΠΏΡ€Π΅Π· ΠΎΠΊΡ‚ΠΎΠΌΠ²Ρ€ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°).

Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ уязвимостта засяга ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΈΠ²ΠΎ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ Π²ΠΈ позволява Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ само Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ, установСни ΠΎΡ‚ потрСбитСля, Π½ΠΎ Π½Π΅ ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ с ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΈΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ (HTTPS, SSH, STARTTLS, DNS ΠΏΡ€Π΅Π· TLS, VPN ΠΈ Π΄Ρ€.). ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚Ρ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠ° сС намалява ΠΈ ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ навСднъТ атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π° само няколко ΠΊΠΈΠ»ΠΎΠ±Π°ΠΉΡ‚Π° Π΄Π°Π½Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Π±ΠΈΠ»ΠΈ Π² прСдаватСлния Π±ΡƒΡ„Π΅Ρ€ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°. Π—Π° Π΄Π° ΡƒΠ»ΠΎΠ²ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ ΠΏΡ€Π΅Π· Π½Π΅Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, нападатСлят трябва ΠΈΠ»ΠΈ Π΄Π° Π·Π½Π°Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ ΠΊΠΎΠ³Π° Π΅ ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½Π°, ΠΈΠ»ΠΈ постоянно Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΎΡ‚ Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ бъдС ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Π·Π° потрСбитСля ΠΏΠΎΡ€Π°Π΄ΠΈ постояннитС рСстарти Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½Π°Ρ‚Π° Π²Ρ€ΡŠΠ·ΠΊΠ°.

Някои ΠΎΡ‚ устройствата, тСствани ΠΎΡ‚ Eset Π·Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°:

  • Amazon Echo 2-Ρ€ΠΈ Ρ€ΠΎΠ΄
  • Amazon Kindle 8-ΠΌΠΈ Ρ€ΠΎΠ΄
  • Apple IPAD ΠΌΠΈΠ½ΠΈ 2
  • Apple iPhone 6, 6S, 8, XR
  • Apple MacBook Air Retina 13-ΠΈΠ½Ρ‡ΠΎΠ² 2018
  • Google Nexus 5
  • Google Nexus 6
  • Google Nexus 6S
  • Raspberry Pi 3
  • Samsung Galaxy S4 GT-I9505
  • Samsung Galaxy S8
  • Xiaomi Redmi 3S
  • Π‘Π΅Π·ΠΆΠΈΡ‡Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ASUS RT-N12, Huawei B612S-25d, Huawei EchoLife HG8245H, Huawei E5577Cs-321
  • Π’ΠΎΡ‡ΠΊΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° Cisco


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€