Size: a a a

Министерство правды

2020 February 28

S

Saymer® 📶 in Министерство правды
Kr00k.
Новая уязвимость чипов Broadcom и Cypress, которую почему-то ошибочно начали называть уязвимостью в Wi-Fi.
Дело в том что это никакая не уязвимость протокола как до этого было с KRACK. По сути Kr00k представляет из себя баг в прошивке радиомодуля (привет, проблемы закрытых блобов) и особого вреда не несет.

Что происходит: Когда AP деассоциирует STA, в её очереди остаются какие-то пакеты. Но поскольку STA как будто бы больше нет, ключи шифрования для конкретной STA удаляются из памяти (обнуляются). И вот те самые оставшиеся после деассоциации пакеты в некоторых чипах будут отправлены с ключем состоящим из нулей. Досадный баг и не более.
никаких "ОЛОЛО, АЛАРМ, ХАКЕРЫ МОГУТ БЕЗ ТРУДА ЧИТАТЬ ВАШИ ШИФРОВАННЫЕ ФРЕЙМЫ БЛАГОДАРЯ НОВОЙ УЗВИМОСТИ" как написали в некоторых изданиях.

Отчет ESET можно почитать тут.

Список моделей которые подвержены багу:

Amazon Echo 2nd gen
Amazon Kindle 8th gen
Apple iPad mini 2
Apple iPhone 6, 6S, 8, XR
Apple MacBook Air Retina 13-inch 2018
Google Nexus 5
Google Nexus 6
Google Nexus 6S
Raspberry Pi 3
Samsung Galaxy S4 GT-I9505
Samsung Galaxy S8
Xiaomi Redmi 3S

Список AP которые подвержены багу:
Asus RT-N12
Huawei B612S-25d
Huawei EchoLife HG8245H
Huawei E5577Cs-321

UPD. Список устройств, разумеется приблизительный и не финальный. Какие-то ещё устройства обязательно всплывут.
источник

S

Saymer® 📶 in Министерство правды
Дмитрий zpt
в качестве бонуса — информация о новой уязвимости, которая затрагивает более миллиарда устройств, как пишут обнаружившие её эксперты. Речь идет об уязвимости под названием KrØØk (CVE-2019-15126), которая является родственницей уязвимости KRACK (о ней на канале я писал в 2017 году). KrØØk затрагивает устройства с Wi-Fi-чипами производства Broadcom и Cypress, и она может присутствовать на смартфонах, планшетах, устройствах IoT, в роутерах Wi-Fi и маршрутизаторах. Она позволяет нападающим расшифровать сетевые пакеты, передаваемые по беспроводной сети с устройства, затронутого уязвимостью (подвержены WPA2-Personal и WPA2-Enterprise).

если я правильно понимаю, то простым языком ситуация выглядит так:
при получении специального пакета, которое даже не должно быть в той же сети, контроллер WiFi перезапишет общий ключ шифрования нолем. Но чип продолжит передавать данные с обнуленным ключом, а нападающий сможет расшифровать данные траффика (запросы DNS и HTTP), так как ключ теперь известен (ноль). Трафик, передаваемый в HTTPS, VPN, SSH, остается в безопасности — ломается только шифрование WiFi.

Среди потенциально затронутых устройств — iPhone 6 и позже, MacBook-и, Google Nexus 5 и 6, Amazon Kindle, Raspbeery Pi 3, роутеры Asus, Huawei. Хоть уязвимость и в железе, но она патчится софтовым методом, и Broadcom и Cypress уже выпустили обновления для своих чипсетов. Правда, какоето время займет, чтобы они дошли по цепочке до конечных пользователей (у многих производителей уже дошли, как пишут уже исследователи). Короче, ставить апдейты — это полезно.

https://www.welivesecurity.com/2020/02/26/krook-serious-vulnerability-affected-encryption-billion-wifi-devices/
и еще PDF с деталями
https://www.welivesecurity.com/wp-content/uploads/2020/02/ESET_Kr00k.pdf
Пишут, же, что не страшно это
источник

S

Saymer® 📶 in Министерство правды
Не баг, а фича просто 😂
источник

KZ

Kamil Zaripov in Министерство правды
главное кормить не забывать 😂
источник

KH

Kirill Hill in Министерство правды
/check@u2ckbot
источник

R

RKN Dump Check in Министерство правды
🤔 Что имелось ввиду?..
источник

KH

Kirill Hill in Министерство правды
/check@u2ckbot
источник

R

RKN Dump Check in Министерство правды
🤔 Что имелось ввиду?..
источник

KH

Kirill Hill in Министерство правды
/ck@u2ckbot
источник

R

RKN Dump Check in Министерство правды
🤔 Что имелось ввиду?..
источник

KH

Kirill Hill in Министерство правды
да блин
источник

KH

Kirill Hill in Министерство правды
/ck@u2ckbot 13.48.152.153
источник

R

RKN Dump Check in Министерство правды
🤔 Что имелось ввиду?..
источник

KH

Kirill Hill in Министерство правды
похоже я отупел
источник

KZ

Kamil Zaripov in Министерство правды
Kirill Hill
похоже я отупел
источник

KH

Kirill Hill in Министерство правды
спасибо
источник

V

Viktor in Министерство правды
Если сертифицированный ркн фильтр аплинк даёт большой процент пропуска - в кассу!
источник

V

Viktor in Министерство правды
РКН! Кемерово говорит про перс. ответственность не зависимо от наличия Договоров с Фильтрами, рекомендованными Центральным РКН. О, если б все мы догадались связаться с Человеком из Кемерова!
источник

V

Vlad in Министерство правды
Viktor
Если сертифицированный ркн фильтр аплинк даёт большой процент пропуска - в кассу!
Ну а кто-то сомневался?
источник

V

Vlad in Министерство правды
Я всем говорил, что эти рекомендации можно выкинуть на помойку, ибо в рамках закона отвечает оператор, на сети которого идет пропуск заблоченных сайтов..
источник