Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Исследователи в области кибербезопасности выявили новую опасную аппаратную уязвимость, затрагивающую популярные чипы Wi-Fi производства Broadcom и Cypress. По оценкам специалистов, эта проблема безопасности ставит под угрозу более миллиарда устройств: смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-девайсы.

Эксперты назвали новую уязвимость «Kr00k», также ей присвоили идентификатор CVE-2019-15126.

Удалённые злоумышленники могут использовать Kr00k для перехвата и расшифровки отдельных пакетов Wi-Fi-сети, передаваемых уязвимым устройством.

При этом для атаки преступнику не нужно подключаться к сети, в которой находится жертва. Сама брешь актуальна для девайсов, использующих протоколы WPA2-Personal и WPA2-Enterprise и защищающих трафик с помощью шифрования AES-CCMP.

«В ходе нашего тестирования удалось установить, что устройства Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi) уязвимы перед Kr00k», — объясняют специалисты антивирусной компании ESET.

По словам экспертов, новая уязвимость напоминает вид атак KRACK, о котором стало известно в 2017 году.

Когда устройство пользователя внезапно отключается от сети Wi-Fi, чип должен очистить ключ сессии в памяти, установив его на 0. Уязвимость Kr00k строится на одном нюансе — чип ненамеренно оставляет все данные в буфере без какой-либо защиты.

Поскольку эта брешь затрагивает и отдельные роутеры, атакующий может перехватить и расшифровать передаваемый подключёнными устройствами трафик.

Сотрудники ESET направили информацию об уязвимости Broadcom и Cypress.

UserGate встретит Новый год с заделом под экспансию на российском ИБ-рынке

Компания UserGate подвела итоги развития бизнеса в 2025 году. Лидеру российского рынка решений по сетевой безопасности удалось не только укрепить свои позиции, но также заложить основу для освоения новых ИБ-ниш.

В уходящем году число штатных сотрудников UserGate возросло более чем на 40% и превысило 700 человек. Команда была усилена за счет привлечения известных специалистов — Михаила Кадера, Эльмана Бейбутова, Ильдара Садыкова (ранее возглавлял отдел экспертного обучения в Positive Technologies).

Флагман продуктового портфеля разработчика, UserGate NGFW, в течение года дважды обновлялся с целью расширения функциональности и устранения ошибок. Производительность аппаратных платформ UserGate для защиты периметра корпоративных сетей была повышена в два раза, началась массовая поставка таких версий — E1010, E3010, F8010.

На рынок выведены новые коммерческие продукты, UserGate DCFW и UserGate WAF; запущен сервис UserGate uFactor.

«Выделение UserGate DCFW в качестве отдельного продукта позволяет гибко развивать его исключительно под требования крупнейших организаций, — полагает Кирилл Прямов, менеджер по развитию NGFW в UserGate. — Например, в ближайших релизах мы реализуем виртуальные контексты, чего ждут от нас многие заказчики. В дальнейшем UserGate DCFW станет поддерживать платформы с аппаратным ускорением, в том числе новую модель с расчётной производительностью до 800 Гбит/с в режиме FW L4, которую мы планируем выпустить к 2027 году».

Вендор также открыл научно-исследовательские лаборатории по ИБ в ряде российских вузов и заключил аналогичное соглашение о сотрудничестве в Республике Беларусь. К слову, с 1 июня 2026 года подобная поддержка сферы образования со стороны ИТ-отрасли станет в России обязательной.

«В 2025 году мы достигли значительных успехов по всем направлениям работы, — констатирует Эльман Бейбутов, новый директор по развитию бизнеса ИБ-компании. — UserGate сегодня обладает развитой экосистемой продуктов, обширной экспертизой, квалифицированной командой разработки, бизнес-администрирования и менеджмента. У нас отличные позиции для освоения новых ниш, в которых мы только начинаем экспансию».

RSS: Новости на портале Anti-Malware.ru