تاریخ انتشار: ۰۸:۵۷ - ۱۱ اسفند ۱۳۹۸

ریسک شنود در میلیارد‌ها به واسطه وجود نقص امنیتی در وای‌فای

میلیارد‌های دارای ابزار مجهز به تراشه‌های وای‌فای درمعرض ریسک شنود غیرمجاز قرار دارند.
ریسک شنود در میلیارد‌ها ابزار مجهز به وای فای به واسطه وجود نقص امنیتی
 
اقتصاد ۲۴-محققان چهارشنبه هفتم اسفند در کنفرانس امنیتی RSA، از وجود حفره‌ای امنیتی در برخی تراشه‌های وای‌فای خبر دادند که امکان رمزگشایی اطلاعات را ازطریق این ابزار‌ها برای افراد غیرمجاز مهیا می‌کند.

این نقص امنیتی در چیپ‌های وای‌فای ساخت شرکت Cypress Semiconductor و Broadcom دیده شده است. چیپ‌های شرکت‌های یادشده در ساخت آیفون‌ها، آیپد‌ها، کامپیوتر‌های مک، کیندل‌ها و اسپیکر‌های اکو آمازون، موبایل‌های اندرویدی، رزبری‌پای ۳ و مودم‌ها و روتر‌های شرکت‌های ایسوس و هواوی استفاده شده‌اند.
به‌گزارش شرکت امنیتی Eset که این مشکل را کشف کرده است، این نقص ازطریق چیپ‌های FullMAC WLAN در تولیدات برند‌های Cypress و Broadcom که در میلیارد‌ها ابزار مجهز به وای‌فای تعبیه شده‌اند، امکان سوءاستفاده را برای مهاجمان فراهم می‌کند. شرکت Eset این نقص امنیتی را با کد Kr۰۰k فهرست کرده است.

در‌حال‌حاضر، شرکت‌های سازنده برای تولیدات درمعرض خطر خود، وصله‌های امنیتی تهیه کرده‌اند؛ اما مشخص نیست چه تعداد از این دستگاه‌های الکترونیکی دراختیار کاربران این بسته‌ی امنیتی را دریافت و نصب کرده‌اند. بیشترین نگرانی شامل روتر‌های بی‌سیم می‌شود که درمقایسه‌با سایر ابزار‌های مجهز به وای‌فای با فاصله‌ی زمانی طولانی‌تری با بسته‌های امنیتی به‌روز می‌شوند.

مشخص نیست چه تعداد از دستگاه‌های الکترونیکی موجود وصله‌ی امنیتی جدید را دریافت و نصب کرده‌اند

بنابر اطلاعات مقاله‌ای که پژوهشگران شرکت Eset در روز چهارشنبه منتشر کرده‌اند، اگر ابزار دارای وصله‌ی امنیتی جدید یا مجهز به چیپ وای‌فای متفاوت از چیپ‌های درمعرض خطر به روتر دچار این نقص متصل شود، همچنان امکان شنود وجود دارد. در‌این‌صورت، خطر بسیار بیشتر است و مهاجم احتمالی می‌تواند با دریافت و رمزگشایی اطلاعات هریک از ابزار‌های متصل به روتر دارای نقص به آن‌ها دسترسی داشته باشد؛ حتی اگر لپ‌تاپ یا موبایل مدنظر نقص Kr۰۰k را نداشته نباشد.

نقص در شاه‌کلیدی از صفر‌ها

نقص امنیتی Kr۰۰k از ضعفی سوءاستفاده می‌کند که هنگام قطع ارتباط وای‌فای بین ابزار و روتر ظاهر می‌شود. در این حالت، اگر تنها یکی از این دو دچار مشکل مذکور باشند، امکان دسترسی برای مهاجم حاصل می‌شود. قطع ارتباط بین دو دستگاه معمولا با جابه‌جایی ابزار از نقطه‌ی اتصال وای‌فای به نقطه‌ای دیگر و تداخل سیگنال‌ها یا خاموش‌شدن وای‌فای اتفاق می‌افتد. در این وضعیت، مهاجم می‌تواند با ارسال پیغام قطع ارتباط، عملیات را آغاز کند.
 
ابزار آسیب‌پذیر که دچار نقص Kr۰۰k است، چند کیلوبایت داده را با کلید جلسه‌ی حاوی صفر رمزنگاری‌شده انتقال می‌دهد و مهاجم با دریافت و رمزگشایی آن با شاه‌کلیدی حاصل از این نقص امنیتی، قفل اتصال به شبکه را می‌گشاید. در دیاگرام‌های زیر، روند اعمال این حمله به تصویر کشیده شده است.
 
ریسک شنود در میلیارد‌ها ابزار مجهز به وای فای به واسطه وجود نقص امنیتیریسک شنود در میلیارد‌ها ابزار مجهز به وای فای به واسطه وجود نقص امنیتی
 
منبع: زومیت
ارسال نظر
قوانین ارسال نظر
لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.
از ارسال دیدگاه های نا مرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.
لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.
در غیر این صورت، «اقتصاد24» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.
خواندنی‌ها
خودرو
فناوری
آخرین اخبار

فیلم/ دلیل گریه‌های سپند امیرسلیمانی روی آنتن زنده چه بود؟

عکس/ مراسم ازدواج ساده متین ستوده با علی زندی

عکس/ تمرین اختصاصی بازیکنان تیم فوتبال استقلال

شور و حال بدرقه مشمولان خدمت سربازی

عکس/ کوچ پرندگان مهاجر به تهران

اعلام آمادگی بانک توسعه تعاون برای حمایت از صنایع پتروشیمی/ توسعه خدمت الکترونیک با راه‌اندازی اپلیکیشن بانکواره

دلایل رشد سودآوری بانک صادرات ایران اعلام شد

قیمت دام زنده و گوشت گوسفندی امروز ۲ بهمن ۱۴۰۳

نگاهی به سیل‌های ویرانگر یک قرن اخیر ایران؛ مرگبارترین سیل تاریخ ایران با بیش از ۵۰۰ کشته در استان گلستان

برات کریمی مدیر عامل بانک دی شد

مشتریان بانک‌رفاه می‌توانند صندوق‌های اجاره‌ای خود را بیمه کنند

عکس/ چهره جوان و جذاب مفید، ملک مطیعی و حمیده خیرآبادی سال ۵۵

ایلان ماسک خریدار تیک‌تاک می‌شود؟

عکس/ درخواست رئیس جبهه اصلاحات برای استرداد لایحه امنیت زنان

بانک رفاه کارگران برترین بانک ایران شد

اسامی پذیرفته شدگان آزمون استخدامی استان خراسان رضوی موسسه اعتباری ملل

نتایج نهایی مزایده عمومی املاک مازاد نوبت سوم

نتایج نهایی مزایده عمومی املاک و مستغلات موسسه ملل

عکس/ انتقال پیکر‌های ۹ شهید مرزبانی از صحرا‌های پاکستان به کشور

عکس/ قاب عاشقانه مارال بنی‌آدم و همسرش نظر همه را جلب کرد

دیدار استاندار آذربایجان غربی و مدیرعامل بانک ملی ایران در راستای حمایت از تولید

اقشار محروم و نیازمند زیر چتر حمایتی بانک کارگشایی

عکس/ کارمندان شرکت نفت با موتور وسپا در خیابان طالقانی ۵۵ سال پیش

بازدید مدیران و نمایندگان هلدینگ سیدکو و شرکت‌های زیرمجموعه از شرکت صنایع لاستیکی سهند

فیلم / صدور حکم جلب برای مادر علی انصاریان

قیمت روغن خوراکی امروز + جدول

آغاز بکار نخستین نمایشگاه «اهواز پترواکس» با حضور پررنگ گروه صنایع پتروشیمی خلیج‌فارس

قیمت روز لپ تاپ لنوو LENOVO

قیمت مزدا ۳، بسترن و کاپرا گروه بهمن + جدول

فرصت ویژه «ایران‌پتروکم» برای تبادل ایده و محصول در صنعت پتروشیمی

عکس/ مراسم عروسی حمیرا و پرویز یاحقی ۵۴ سال پیش

قیمت تبلت سرفیس و سامسونگ امروز + جدول

بیمه کوثر در بین صد شرکت برتر ایران

افزایش ۱۰۰ هزارتومانی مبلغ یارانه ۱۴۰۴ نهایی شد؟

قیمت دینار عراق امروز + جزئیات

تجلیل از قهرمانان تیم کاراته بیمه تعاون

قیمت لیر ترکیه امروز + جزئیات

مقاله برگزیده نخستین کنفرانس بین المللی فناوری‌های مالی و اقتصادی به البرز رسید

مارکو روبیو کیست؟| وزیر خارجه دولت ترامپ که طرفدار تحریم ایران است

بیمه البرز به عنوان برترین بیمه خصوصی کشور معرفی شد

بیمه تجارت‌نو بر سکوی سوم شطرنج بانوان صنعت بیمه ایستاد

فیلم/ دکانی در تورنتو کانادا با ظاهری نوستالژی و ایرانی

عکس/ شوکه شدن گلوریا هاردی با دیدن همزادش در اینستاگرام

عکس/ بازی بامزه توله‌روباه‌ها در بیرجند

مشاوره برای یک خرید مطمئن؛ رویکرد آریا نوآور آیندگان

زمزم ایران در رتبه ۱۵۵ از ۵۰۰ شرکت برتر کشور

عکس/ ساعت میلیاردی در دست سحر دولتشاهی

گزارش بورس امروز سه شنبه ۲ بهمن ۱۴۰۳

حمله هواداران پرسپولیس به مدیریت باشگاه

یزدگرد یکم معروف به یزدگرد بزه‌گر کیست و درباره چهاردهمین شاه ساسانی چه می دانیم؟