Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

В прошлом месяце эксперты обнаружили уязвимость Kr00k, затрагивающую более миллиарда подключённых к точкам Wi-Fi компьютеров и других устройств. Теперь же стал доступен работающий эксплойт для этой бреши.

О создании полностью готового кода proof-of-concept сообщила команда Hexway. В теории находящийся неподалёку злоумышленник может использовать Kr00k для извлечения конфиденциальной информации.

Например, с помощью уязвимости можно добыть веб-запросы, сообщения пользователя и его пароли. А всё благодаря чипсетам производства Broadcom и Cypress, допускающим перехват передаваемых по воздуху данных.

Более того, чтобы осуществить атаку, киберпреступник не обязательно должен быть подключён к той же Wi-Fi-сети, что и его жертва. Достаточно просто находиться в зоне радиосигнала атакуемого устройства.

«Среди уязвимых устройств можно встретить девайсы от Samsung, Apple, Xiaomi и других популярных брендов. Чтобы извлечь данные, атакующему должно быть достаточно того, что жертва подключена к Wi-Fi», — объясняют специалисты компании Hexway.

Проблема безопасности получила идентификатор CVE-2019-15126. Представленный в конце прошлой недели эксплойт был разработан с помощью Raspberry Pi 3 и скрипта на Python. Его работу специалисты протестировали на устройствах Sony Xperia Z3 Compact и Huawei Honor 4X.

Скрипт от Hexway вы можете найти на GitHub.

Глава Ростелекома: Telegram умирает, а стационарный телефон нужен каждому

Президент «Ростелекома» Михаил Осеевский выступил с довольно жёсткими заявлениями о ситуации на рынке связи. По его словам, в России резко вырос интерес к установке стационарных телефонов, а трафик зарубежных мессенджеров заметно просел: WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), как он выразился, «умер», а Telegram — «умирает прямо сейчас».

На этом фоне, по словам Осеевского, мессенджер MAX, наоборот, показывает быстрый рост. Об этих его оценках сообщали СМИ в контексте продолжающихся ограничений и проблем со связью в России.

Отдельно Осеевский сделал показательный вывод: стационарный телефон, по его мнению, должен быть в каждом доме. Он назвал его «гарантированным способом связи» и даже сравнил с огнетушителем — вещью, которая может долго не понадобиться, но в нужный момент оказывается очень кстати.

На фоне регулярных проблем с мобильным интернетом и перебоев в работе цифровых сервисов такая риторика выглядит уже не как ностальгия, а как вполне практический совет.

Контекст у этих слов вполне понятный. В последние месяцы в России усилились ограничения и сбои, затрагивающие привычные каналы связи. На этом фоне власти и крупные игроки всё чаще говорят о переходе пользователей на альтернативные решения, включая MAX.

Одновременно в публичной повестке всё заметнее звучит мысль о том, что старая проводная связь внезапно снова становится актуальной — просто потому, что она менее зависима от перегруженных или ограничиваемых мобильных сетей.

При этом важно понимать: слова Осеевского — это именно оценка текущей динамики, а не официальный отчёт с раскрытыми цифрами. Сам он, судя по пересказам, говорил о росте запросов на установку домашнего телефона, но конкретные показатели не приводил.

RSS: Новости на портале Anti-Malware.ru