Si chiama Kr00k ed è una vulnerabilità presente nei sistemi Wi-Fi che sta facendo tremare i dispositivi IOT.
Nuovi pericoli per il Wi-Fi
Quotidianamente i ricercatori scoprono falle nel mondo di internet of Thing , ma quest’ultima è potenzialmente catastorfica.
Kr00k, come è stata chiamata , riguarda i chip Wi-Fi di due produttori – Broadcom e Cypress – presenti in oltre un miliardo di dispositivi tra smartphone , tablet , router , PC portatili e un infinità di dispositivi IoT.
Classificata come CVE-2019-15126 permetterebbe agli hacker di intercettare e decriptare i pacchetti di rete trasmessi via etere da dispositivi vulnerabili e non patchati . cioè ancora non aggiornati.
Cosa Può fare Krook?
Quando un dispositivo viene improvvisamente scollegato dalla rete wireless , il chip Wi-Fi cancella la chiave di sessione nella memoria e la imposta a zero, ma il chip trasmette inavvertitamente tutti i dati lasciati nel buffer di trasmissione con una chiave di crittografia a zero anche dopo la disconnessione.
Gli aggressori quindi possono sfruttare questo difetto per innescare ripetutamente le dissociazioni inviando pacchetti di deautenticazione via etere per catturare più frme di dati, potenzialmente contenenti dati sensibili, compresi i pacchetti DNS , ARP, ICMP , HTTP, TCP e TLS.
Come se non bastasse , il difetto riguarda anche i chip integrati in molti router wireless.
Le Segnalazioni:
I ricercatori hanno già segnalato il bug ai principali produttori di chip.Apple ha già rilasciato patch, mentre altri fornitori stanno ancora testando il problema.
ne

