KrØØk es una vulnerabilidad bastante peligrosa, y esta vulnerabilidad ahora ha afectado a más conjuntos de chips Wi-Fi que permiten el descifrado no autorizado de parte del tráfico cifrado con WPA2. Inicialmente, se descubrió en febrero y se denominó "CVE-2019-15126".
¿Qué es KrØØk?
KrØØk es una vulnerabilidad grave que se descubrió inicialmente en los chips Wi-Fi Broadcom y Cypress. Su función principal es permitir el descifrado no autorizado de algunos sistemas de red inalámbrica encriptados con WPA2.
Los dispositivos defectuosos despachan estas vulnerabilidades después de una explotación exitosa y los atacantes lo hacen instándolos a aplicar los códigos de sesión todos cero para cifrar una parte de la red transferida.
Este tipo de errores se estaban instalando previamente en el protocolo de enlace de 4 vías, y este estado insatisfactorio ocurre en chips Broadcom y Cypress desprotegidos que siguen a un escuadrón de Wi-Fi.
Los investigadores afirmaron que antes de revelar la falla, trabajaron con las víctimas afectadas a través de un método de divulgación calificado. Y después de consultar a las víctimas afectadas, llegaron a saber que también hay productos inseguros y que están usando los parches implementados.
Los dispositivos habilitados para Wi-Fi Microsoft Azure Sphere, Qualcomm y MediaTek también son vulnerables
Los dispositivos habilitados para Wi-Fi Microsoft Azure Sphere, Qualcomm y MediaTek también son vulnerables
Además de los chips Wi-Fi Broadcom y Cypress, los investigadores de ESET Robert Lipovsky y Stefan Svorencik han encontrado las nuevas variantes de KrØØk en los chips Wi-Fi de otras marcas populares como Qualcomm y MediaTek. Los chips de estas marcas se utilizaron en muchos lugares, como vehículos, sistemas de viaje, relojes, computadoras portátiles, teléfonos inteligentes, enrutadores y muchos otros dispositivos.
Esta nueva vulnerabilidad se denominó, CVE-2020-3702, que se desencadena por desprendimiento y comienza con una divulgación no deseada de datos mediante el envío de datos no cifrados en lugar de datos cifrados; funcionó como la vulnerabilidad KrØØk.
Esta vulnerabilidad incluía el enrutador ASUS RT-AC52U y el kit de expansión Microsoft Azure Sphere. Este kit utiliza el microcontrolador MT3620, que se utilizan específicamente en el hogar inteligente, aclaraciones comerciales e industriales.
Descripción general de KrØØk
Además, los expertos también han probado el D-Link DCH-G020 Smart Home Hub y el Turris Omnia checo, pero aquí el problema también involucró a otro hardware no pagado. Aparte de esto, Qualcomm ya lanzó una solución para su controlador afectado en julio.
Los expertos también incluyeron que podría haber otros dispositivos sin parches que utilicen los conjuntos de chips vulnerables de Qualcomm. Pero, en algunos casos, algunos dispositivos no utilizan software propietario; en su lugar, utilizan software de código abierto como el basado en Linux; al igual que el controlador "ath9k" aguas arriba.
Los investigadores afirmaron que publicarían el script que están usando para examinar si los dispositivos son vulnerables a KrØØk o no. También agregaron pruebas para las variantes más nuevas y concluyeron afirmando que cualquiera puede utilizar el script para verificar la exposición.
Además, los expertos también han probado el D-Link DCH-G020 Smart Home Hub y el Turris Omnia checo, pero aquí el problema también involucró a otro hardware no pagado. Aparte de esto, Qualcomm ya lanzó una solución para su controlador afectado en julio.
Los expertos también incluyeron que podría haber otros dispositivos sin parches que utilicen los conjuntos de chips vulnerables de Qualcomm. Pero, en algunos casos, algunos dispositivos no utilizan software propietario; en su lugar, utilizan software de código abierto como el basado en Linux; al igual que el controlador "ath9k" aguas arriba.
Los investigadores afirmaron que publicarían el script que están usando para examinar si los dispositivos son vulnerables a KrØØk o no. También agregaron pruebas para las variantes más nuevas y concluyeron afirmando que cualquiera puede utilizar el script para verificar la exposición.
Fuente: gbhackers.com

0 Comentarios