Match EST vs CA : où regarder le derby tunisien du dimanche 09 novembre 2025?    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Enseignement en Tunisie: une seule séance?    Kais Saied charge l'ingénieur Ali Ben Hammoud de trouver des solutions à la crise environnementale de Gabès    Le moringa: Un arbre parfait pour la nutrition, la santé et l'environnement    Météo : fortes pluies et vents puissants attendus sur plusieurs régions    Ras Jedir : près de 1,5 million de dinars en devises saisis dans une tentative de contrebande    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Budget économique 2026: Cinq grands choix nationaux    Louis Schweitzer, ancien PDG de Renault, est mort à 83 ans    Les hormones: ces messagères invisibles qui orientent nos jugements intellectuels à notre insu    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est Ghazala Hashmi, la musulmane qui défie l'Amérique ?    216 Capital investit dans Deplike : la startup à l'origine de l'app Chordie AI ou le Duolingo pour guitare    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    Météo en Tunisie : pluies éparses, températures en baisse    Slaheddine Belaïd : Comment faire oublier Bourguiba    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Derby de la capitale : l'Espérance exige des arbitres étrangers pour éviter la polémique    Networking Event – Green Forward : Promouvoir une économie vert et circulaire en Méditerranée    L'innovation durable d'Epson au service de la région META-CWA    Avec Kia, roulez plus, dépensez moins    Météo en Tunisie : ciel nuageux, pluies attendues fin de journée au nord    Syrine Chaalala et Mohamed Gastli propulsent la Tunisie au cœur de la révolution des protéines d'insecte    Hafida Ben Rejeb Latta: Une fille de Kairouan    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Le Prix Goncourt 2025 remporté par Laurent Mauvignier pour son roman La Maison vide    Je n'étais plus la Ministre du Bonheur'' : la confession bouleversante d'Ons Jabeur''    Les billets du Derby désormais disponibles au Guichet    La plus grande centrale solaire photovoltaïque de Tunisie bientôt opérationnelle à Sbikha    La Tunisie prépare une réduction du nombre d'établissements publics pour plus d'efficacité    Voyager en Tunisie, trésors archéologiques et douceur de vivre : un héritage fascinant à découvrir selon GEO    Zohran Mamdani crée la surprise et s'empare de la mairie de New York    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Taekwondo : la Tunisie s'impose parmi les quatre meilleures nations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    Le "Djerba Music Land" en lice pour les Heavent Festival Awards 2025: Une reconnaissance internationale pour le festival emblématique de l'île des rêves    Match Espérance de Tunis vs Club Bizertin : où regarder le match de la ligue 1 tunisienne du 30 octobre    Kharjet Sidi Ali Azzouz : bientôt inscrite au patrimoine culturel immatériel    Ciné Jamil El Menzah 6 ferme définitivement ses portes    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille Kr00K découverte par ESET : les communications de plus d'un milliard d'appareils exposées
Publié dans Tunisie Numérique le 02 - 03 - 2020

Les chercheurs d'ESET ont découvert Kr00k (CVE-2019-15126), une vulnérabilité jusqu'alors inconnue dans les puces Wi-Fi de nombreux appareils clients, routeurs et points d'accès Wi-Fi. Avec Kr00k, les communications réseau de l'appareil concerné sont chiffrées avec une clé composée uniquement de zéros. En cas d'attaque réussie, un cybercriminel peut ainsi déchiffrer les paquets du réseau sans fil.
La découverte de Kr00k fait suite à une étude menée par ESET sur la vulnérabilité d'Amazon Echo aux attaques KRACK (Key Reinstallation Attacks). La faille Kr00k est liée aux attaques KRACK, tout en étant différente de celles-ci. En enquêtant sur KRACK, les chercheurs d'ESET ont identifié Kr00k comme l'une des causes de la « réinstallation » d'une clé de chiffrement composée uniquement de zéros, observée au cours des tests menés sur ces attaques. Suite à notre étude, la plupart des principaux fabricants d'appareils ont publié des correctifs.
La faille Kr00k est particulièrement dangereuse : elle a affecté au minimum plus d'un milliard d'appareils connectés au Wi-Fi.
Kr00k affecte tous les appareils disposant de puces Wi-Fi Broadcom et Cypress non corrigées. Il s'agit des puces Wi-Fi les plus couramment utilisées dans les appareils clients actuels. Les routeurs et les points d'accès Wi-Fi sont également concernés par cette faille : même les environnements comportant des appareils clients corrigés sont donc exposés. ESET a effectué des tests confirmant que les appareils vulnérables sont notamment les appareils clients Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) et Xiaomi (Redmi), ainsi que les points d'accès Asus et Huawei.
ESET a communiqué la vulnérabilité aux fabricants de puces Broadcom et Cypress, qui ont publié des correctifs. Nous avons également collaboré avec l'Industry Consortium for Advancement of Security on the Internet (ICASI), afin de sensibiliser à Kr00k toutes les parties potentiellement concernées – notamment les fabricants d'appareils utilisant les puces vulnérables, ainsi que d'autres fabricants de puces susceptibles d'être affectés. Selon les informations dont nous disposons, les appareils des principaux fabricants ont désormais été corrigés.
« Kr00k se manifeste après les déconnexions Wi-Fi, qui peuvent se produire naturellement – en raison d'un signal faible, par exemple – ou être manuellement déclenchées par un cybercriminel. En cas d'attaque réussie, plusieurs kilo-octets d'informations potentiellement sensibles peuvent être exposés », explique Miloš Čermák, Lead ESET Researcher travaillant sur la vulnérabilité Kr00k. « En déclenchant des déconnexions de manière répétée, l'attaquant peut capturer un certain nombre de paquets réseau avec des données potentiellement sensibles », ajoute-t-il.
Figure : Un attaquant actif peut déclencher des déconnexions pour capturer et déchiffrer les données.

« Pour se protéger, les utilisateurs doivent s'assurer que tous leurs appareils connectés au Wi-Fi – notamment smartphones, tablettes, ordinateurs portables et objets connectés – ainsi que leurs routeurs et points d'accès Wi-Fi disposent de la dernière version du firmware », recommande Robert Lipovský, ESET Researcher de l'équipe de recherche sur la vulnérabilité Kr00k. « Ce qui est préoccupant, c'est que Kr00k affecte non seulement les appareils clients, mais aussi les routeurs et points accès Wi-Fi. Cela augmente considérablement la surface d'attaque : un cybercriminel peut déchiffrer les données transmises par un point d'accès vulnérable, qui est souvent hors de votre contrôle, à votre appareil, qui n'est pas forcément vulnérable. »
Serious vulnerability deep inside your Wi-Fi encryption » (« Kr00k – CVE-2019-15126 : Une faille importante dans le chiffrement du Wi-Fi ») et notre article de blog sur WeLiveSecurity. D'autres informations sont également disponibles sur notre page consacrée à Kr00k. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.