La révolution de correction de l'école au centre culturel : Saïed veut une pensée libre et créative dès l'enfance    Education : Kaïs Saïed convoque ses ministres et veut rectifier les erreurs du passé    Bourguiba : l'absent omniprésent    Etats-Unis : une caution jusqu'à 15.000 dollars bientôt exigée pour certains visas    Israël : Netanyahu envisage une occupation totale de Gaza, selon des fuites    Nuit froide sur les hauteurs tunisiennes : 13°C en plein été !    Japon : alerte volcanique relevée au mont Kusatsu-Shirane    France : une panne électrique perturbe fortement le trafic ferroviaire international    Photo du jour - Ahmed Jaouadi, le repos du guerrier    Italie : amende d'un million d'euros contre Shein pour allégations environnementales trompeuses    Tunisie : Peut-on se baigner à partir de demain ?    Des chauffeurs de taxi de Kasserine en marche vers Tunis    BH Assurance lance "NEXT" : un challenge technologique étudiant placé sous le signe de l'innovation et de l'Intelligence Artificielle    Ces deux ministres que Kaïs Saïed refuse de limoger    Fin du sit-in devant l'ambassade américaine à Tunis    Orientation universitaire : ouverture d'une enquête sur des soupçons de falsification au Kef    Soldes d'été: elles ont perdu leur attrait auprès de la clientèle et des commerçants    Kairouan : un adolescent agressé, dénudé et filmé… sa mère réclame justice    Incendies, accidents, secours... 488 interventions en un seul jour !    Ahmed Jaouadi champion du monde à nouveau à Singapour dans la catégorie 1500 m NL (vidéo)    Soupçons de manipulation de l'orientation universitaire : le service des crimes informatiques chargé de l'enquête    Elles ont osé : Portraits de tunisiennes qui ont fait trembler le patriarcat    Tunisie : 84 % de la dette extérieure couverte par le tourisme, affirme le ministre    Tunisie : l'encours des Bons du Trésor grimpe à plus de trente milliards de dinars    À quelques jours de l'ultimatum, Trump déploie ses sous-marins et envoie son émissaire à Moscou    Production de clinker suspendue : les difficultés s'accumulent pour Les Ciments de Bizerte    La Nuit des Chefs au Festival Carthage 2025 : la magie de la musique classique a fait vibrer les cœurs    JCC 2025 : hommage posthume à l'artiste libanais Ziad Rahbani    Houssem Ben Azouz : des indicateurs positifs pour le tourisme    Omra 2025-2026 : Attention aux arnaques ! Voici ce que les Tunisiens doivent absolument savoir    Séisme de magnitude 5,1 au large des îles Salomon    Interdiction de baignade imposée face à une mer agitée aujourd'hui    À Oudhna : Walid Tounsi signe son retour sur scène lors de la première édition du Festival International des Arts Populaires    Chokri Khatoui dénonce l'arbitrage après la défaite du stade tunisien en Supercoupe    Supercoupe : Maher Kanzari salue un titre mérité malgré des lacunes à corriger    Robyn Bennett enflamme Hammamet dans une soirée entre jazz, soul et humanité    Chantal Goya enchante Carthage avec son univers féerique    Supercoupe de Tunisie – EST-ST (1-0) : Le métier des «Sang et Or»    Ahmed Jaouadi, Abir Moussi, Brahim Boudebala…Les 5 infos du week-end    Moez Echargui remporte le tournoi de Porto    Fierté tunisienne : Jaouadi champion du monde !    Au Tribunal administratif de Tunis    Najet Brahmi - La loi n°2025/14 portant réforme de quelques articles du code pénal: Jeu et enjeux?    Lotfi Bouchnak au festival Hammamet : Tarab et musique populaire avec l'icône de la musique arabe    Ces réfugiés espagnols en Tunisie très peu connus    « Transculturalisme et francophonie » de Hédi Bouraoui : la quintessence d'une vie    Le Quai d'Orsay parle enfin de «terrorisme israélien»    Mohammed VI appelle à un dialogue franc avec l'Algérie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille Kr00K découverte par ESET : les communications de plus d'un milliard d'appareils exposées
Publié dans Tunisie Numérique le 02 - 03 - 2020

Les chercheurs d'ESET ont découvert Kr00k (CVE-2019-15126), une vulnérabilité jusqu'alors inconnue dans les puces Wi-Fi de nombreux appareils clients, routeurs et points d'accès Wi-Fi. Avec Kr00k, les communications réseau de l'appareil concerné sont chiffrées avec une clé composée uniquement de zéros. En cas d'attaque réussie, un cybercriminel peut ainsi déchiffrer les paquets du réseau sans fil.
La découverte de Kr00k fait suite à une étude menée par ESET sur la vulnérabilité d'Amazon Echo aux attaques KRACK (Key Reinstallation Attacks). La faille Kr00k est liée aux attaques KRACK, tout en étant différente de celles-ci. En enquêtant sur KRACK, les chercheurs d'ESET ont identifié Kr00k comme l'une des causes de la « réinstallation » d'une clé de chiffrement composée uniquement de zéros, observée au cours des tests menés sur ces attaques. Suite à notre étude, la plupart des principaux fabricants d'appareils ont publié des correctifs.
La faille Kr00k est particulièrement dangereuse : elle a affecté au minimum plus d'un milliard d'appareils connectés au Wi-Fi.
Kr00k affecte tous les appareils disposant de puces Wi-Fi Broadcom et Cypress non corrigées. Il s'agit des puces Wi-Fi les plus couramment utilisées dans les appareils clients actuels. Les routeurs et les points d'accès Wi-Fi sont également concernés par cette faille : même les environnements comportant des appareils clients corrigés sont donc exposés. ESET a effectué des tests confirmant que les appareils vulnérables sont notamment les appareils clients Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) et Xiaomi (Redmi), ainsi que les points d'accès Asus et Huawei.
ESET a communiqué la vulnérabilité aux fabricants de puces Broadcom et Cypress, qui ont publié des correctifs. Nous avons également collaboré avec l'Industry Consortium for Advancement of Security on the Internet (ICASI), afin de sensibiliser à Kr00k toutes les parties potentiellement concernées – notamment les fabricants d'appareils utilisant les puces vulnérables, ainsi que d'autres fabricants de puces susceptibles d'être affectés. Selon les informations dont nous disposons, les appareils des principaux fabricants ont désormais été corrigés.
« Kr00k se manifeste après les déconnexions Wi-Fi, qui peuvent se produire naturellement – en raison d'un signal faible, par exemple – ou être manuellement déclenchées par un cybercriminel. En cas d'attaque réussie, plusieurs kilo-octets d'informations potentiellement sensibles peuvent être exposés », explique Miloš Čermák, Lead ESET Researcher travaillant sur la vulnérabilité Kr00k. « En déclenchant des déconnexions de manière répétée, l'attaquant peut capturer un certain nombre de paquets réseau avec des données potentiellement sensibles », ajoute-t-il.
Figure : Un attaquant actif peut déclencher des déconnexions pour capturer et déchiffrer les données.

« Pour se protéger, les utilisateurs doivent s'assurer que tous leurs appareils connectés au Wi-Fi – notamment smartphones, tablettes, ordinateurs portables et objets connectés – ainsi que leurs routeurs et points d'accès Wi-Fi disposent de la dernière version du firmware », recommande Robert Lipovský, ESET Researcher de l'équipe de recherche sur la vulnérabilité Kr00k. « Ce qui est préoccupant, c'est que Kr00k affecte non seulement les appareils clients, mais aussi les routeurs et points accès Wi-Fi. Cela augmente considérablement la surface d'attaque : un cybercriminel peut déchiffrer les données transmises par un point d'accès vulnérable, qui est souvent hors de votre contrôle, à votre appareil, qui n'est pas forcément vulnérable. »
Serious vulnerability deep inside your Wi-Fi encryption » (« Kr00k – CVE-2019-15126 : Une faille importante dans le chiffrement du Wi-Fi ») et notre article de blog sur WeLiveSecurity. D'autres informations sont également disponibles sur notre page consacrée à Kr00k. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.