Sicherheitsanfälligkeit in Wi-Fi-Chips von Cypress und Broadcom, die ermöglicht, den Datenverkehr zu entschlüsseln.
Forschende von Eset haben auf der derzeit stattfindenden RSA 2020 Konferenz Informationen über eine Sicherheitsanfälligkeit (CVE-2019-15126) in drahtlosen Chips von Cypress und Broadcom veröffentlicht, die es ermöglicht, den abgefangenen Wi-Fi-Datenverkehr, der mit dem WPA2-Protokoll geschützt ist, zu entschlüsseln. Diese Sicherheitsanfälligkeit erhielt den Codenamen Kr00k. Problematische Chips sind FullMAC (der Wi-Fi-Stack ist auf der Chip-Seite und nicht im Treiber implementiert), die in einer Vielzahl von […]
