В Android устранили уязвимость KRACK в WPA2

В Android устранили уязвимость KRACK в WPA2

Обновление безопасности для Android, выпущенное вчера (6 ноября), устраняет WPA2-уязвимость. Google также отметила, что была исправлена критическая брешь, затронувшая фреймворк Media в Android.

Как мы писали в октябре, обнаруженная в протоколе WPA2 уязвимость ставит под сомнение безопасность Wi-Fi. Для эксплуатации этой бреши был создан эксплойт KRACK, использующий несколько уязвимостей в протоколе безопасности WPA2, являющимся популярной схемой аутентификации, используемой для защиты личных и корпоративных сетей Wi-Fi.

Помимо этой дыры в безопасности, Google также уделила внимание проблеме фреймворка Media, уязвимость в котором может позволить удаленному злоумышленнику выполнить произвольный код с использованием специально созданного файла в контексте привилегированного процесса.

Компания уже разослала партнерам письмо с настоятельными рекомендациями по обновлению устройств.

Ранее мы сообщали о том, что в другой популярной мобильной операционной системе – iOS - также была устранена WPA2-уязвимость. Более того, эксперты даже выпустили инструмент, тестирующий точки Wi-Fi на уязвимость KRACK в WPA2.