Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Kr00k — новая Wi-Fi-уязвимость, затрагивающая более миллиарда устройств

Исследователи в области кибербезопасности выявили новую опасную аппаратную уязвимость, затрагивающую популярные чипы Wi-Fi производства Broadcom и Cypress. По оценкам специалистов, эта проблема безопасности ставит под угрозу более миллиарда устройств: смартфоны, планшеты, ноутбуки, маршрутизаторы и IoT-девайсы.

Эксперты назвали новую уязвимость «Kr00k», также ей присвоили идентификатор CVE-2019-15126.

Удалённые злоумышленники могут использовать Kr00k для перехвата и расшифровки отдельных пакетов Wi-Fi-сети, передаваемых уязвимым устройством.

При этом для атаки преступнику не нужно подключаться к сети, в которой находится жертва. Сама брешь актуальна для девайсов, использующих протоколы WPA2-Personal и WPA2-Enterprise и защищающих трафик с помощью шифрования AES-CCMP.

«В ходе нашего тестирования удалось установить, что устройства Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi) уязвимы перед Kr00k», — объясняют специалисты антивирусной компании ESET.

По словам экспертов, новая уязвимость напоминает вид атак KRACK, о котором стало известно в 2017 году.

Когда устройство пользователя внезапно отключается от сети Wi-Fi, чип должен очистить ключ сессии в памяти, установив его на 0. Уязвимость Kr00k строится на одном нюансе — чип ненамеренно оставляет все данные в буфере без какой-либо защиты.

Поскольку эта брешь затрагивает и отдельные роутеры, атакующий может перехватить и расшифровать передаваемый подключёнными устройствами трафик.

Сотрудники ESET направили информацию об уязвимости Broadcom и Cypress.

ChatGPT наконец добрался до Linux: OpenAI выпустила десктопное приложение

OpenAI представила предварительную версию официального приложения ChatGPT для Linux. Релиз состоялся 11 августа 2026 года и закрыл один из самых заметных пробелов в настольной экосистеме компании: пользователям Linux больше не придётся смотреть на владельцев Windows и macOS через окно браузера.

Приложение предоставляет единый интерфейс для работы с ChatGPT, корпоративной средой ChatGPT Work и ИИ-агентом Codex.

Скачать его можно в форматах deb и rpm — никаких танцев с неофициальными клиентами и сомнительными репозиториями.

OpenAI подготовила сборки для процессоров с архитектурами x64 и ARM64. В список официально поддерживаемых дистрибутивов вошли Ubuntu 24.04 и 26.04, Debian 13, а также Fedora 43 и 44.

 

В корпорации отметили, что Linux была одной из самых востребованных платформ для десктопного приложения. С выходом новой версии ChatGPT и Codex теперь официально представлены на всех основных настольных операционных системах.

Правда, пока перед нами предварительная версия, поэтому без шероховатостей, вероятно, не обойдётся. Владельцам других дистрибутивов тоже придётся либо экспериментировать с доступными пакетами, либо немного подождать расширения официальной поддержки.

Но главный вопрос уже закрыт: версия для Linux существует не в обещаниях, пользовательских сборках или бесконечных обсуждениях на форумах.

RSS: Новости на портале Anti-Malware.ru