Kaïs Saïed : seule l'action sur le terrain fera office de réponse    Université de Tunis El Manar : 9e au niveau arabe et 1re en Tunisie et au Maghreb en 2025    Tragédie au Monténégro : Sebastian Hertner perd la vie dans un accident de ski    Fêtes de fin d'année : l'INSSPA renforce la surveillance pour protéger les Tunisiens    Il ne reste plus que 6 jours pour bénéficier de l'amnistie sur les immeubles bâtis    Mohammad Bakri , l'acteur et réalisateur palestinien décédé à l'âge de 72 ans    Classement FIFA : la Tunisie retrouve le Top 40 mondial    Algérie – Soudan aujourd'hui : comment suivre le match en streaming en direct    ESET Research analyse une faille critique qui s'appuie sur des images    Séisme de 6,1 à Taïwan : sud-est secoué sans dégâts signalés    Ghannouch accueille les projections des films de JCC 2025 dans les régions du 25 au 27 décembre    Travaux du pont de Lacania : nouvelles directives pour les automobilistes    Contribution au financement des caisses sociales : qui doit payer et pourquoi ?    Tuniscope lance son hymne officiel : quand la vision médiatique est portée par l'IA    Crash près d'Ankara : le chef d'état-major libyen tué    Temps stable... mais les changements arrivent à cette date    CAN 2025 - Tunisie-Ouganda : Un avant-goût de conquête    Yadh Ben Achour reçoit le prix Boutros Boutros-Ghali pour la Diplomatie, la Paix et le développement (Vidéo)    Tunisie Telecom lance sa campagne institutionnelle nationale «Le Don des Supporters»    Match Tunisie vs Ouganda : où regarder le match de la CAN Maroc 2025 du 23 décembre?    Choc syndical : Noureddine Taboubi démissionne de l'UGTT    Tunisie – vignette automobile 2026 : l'autocollant disparait, le paiement se fait en ligne    Riadh Zghal: Le besoin de sciences sociales pour la gestion des institutions    Météo en Tunisie : pluies éparses sur le Nord, le Centre-est et le Sud    Tunisie à l'honneur : LILY, film 100% IA, brille sur la scène mondiale à Dubaï    La Cité des Sciences à Tunis abrite la septième édition de la Journée de l'aéronautique    Ooredoo Tunisie célèbre la CAN Maroc 2025 avec son Fan Zone Festival "DAR EL FOOT"    La Banque de Tunisie distinguée par Euromoney : "Best Transaction Bank Award 2025"    19 ans de prison ferme pour Mondher Zenaidi    Nabeul accueille le festival international Neapolis de théâtre pour enfants    Météo en Tunisie : temps localement brumeux, vent fort près des côtes    Cérémonie de clôture de la 36ème session des journées cinématographiques de Carthage (Album Photos)    Mohamed-El Aziz Ben Achour: Le baldi dans son milieu    Décès de Somaya El Alfy, icône du cinéma et du théâtre égyptiens    Le carcadé: Une agréable boisson apaisante et bienfaisante    Le Festival Néapolis du Théâtre pour Enfants de retour du 21 au 28 décembre 2025 à Nabeul et plusieurs régions    CAN Maroc 2025 : programme des matchs de la Tunisie, préparatifs et analyse des chances    France : nouvel examen civique obligatoire pour tous les étrangers dès 2026    Elyes Ghariani - Le Style Trump: Quand l'unilatéralisme redéfinit le monde    Abdelaziz Kacem: "Les Arabes ne méritent pas leur langue"    Slaheddine Belaïd: Requiem pour la défunte UMA    Comment se présente la stratégie américaine de sécurité nationale 2025    Match Tunisie vs Qatar : où regarder le match de Coupe Arabe Qatar 2025 du 07 décembre?    Des élections au Comité olympique tunisien    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille Kr00K découverte par ESET : les communications de plus d'un milliard d'appareils exposées
Publié dans Tunisie Numérique le 02 - 03 - 2020

Les chercheurs d'ESET ont découvert Kr00k (CVE-2019-15126), une vulnérabilité jusqu'alors inconnue dans les puces Wi-Fi de nombreux appareils clients, routeurs et points d'accès Wi-Fi. Avec Kr00k, les communications réseau de l'appareil concerné sont chiffrées avec une clé composée uniquement de zéros. En cas d'attaque réussie, un cybercriminel peut ainsi déchiffrer les paquets du réseau sans fil.
La découverte de Kr00k fait suite à une étude menée par ESET sur la vulnérabilité d'Amazon Echo aux attaques KRACK (Key Reinstallation Attacks). La faille Kr00k est liée aux attaques KRACK, tout en étant différente de celles-ci. En enquêtant sur KRACK, les chercheurs d'ESET ont identifié Kr00k comme l'une des causes de la « réinstallation » d'une clé de chiffrement composée uniquement de zéros, observée au cours des tests menés sur ces attaques. Suite à notre étude, la plupart des principaux fabricants d'appareils ont publié des correctifs.
La faille Kr00k est particulièrement dangereuse : elle a affecté au minimum plus d'un milliard d'appareils connectés au Wi-Fi.
Kr00k affecte tous les appareils disposant de puces Wi-Fi Broadcom et Cypress non corrigées. Il s'agit des puces Wi-Fi les plus couramment utilisées dans les appareils clients actuels. Les routeurs et les points d'accès Wi-Fi sont également concernés par cette faille : même les environnements comportant des appareils clients corrigés sont donc exposés. ESET a effectué des tests confirmant que les appareils vulnérables sont notamment les appareils clients Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) et Xiaomi (Redmi), ainsi que les points d'accès Asus et Huawei.
ESET a communiqué la vulnérabilité aux fabricants de puces Broadcom et Cypress, qui ont publié des correctifs. Nous avons également collaboré avec l'Industry Consortium for Advancement of Security on the Internet (ICASI), afin de sensibiliser à Kr00k toutes les parties potentiellement concernées – notamment les fabricants d'appareils utilisant les puces vulnérables, ainsi que d'autres fabricants de puces susceptibles d'être affectés. Selon les informations dont nous disposons, les appareils des principaux fabricants ont désormais été corrigés.
« Kr00k se manifeste après les déconnexions Wi-Fi, qui peuvent se produire naturellement – en raison d'un signal faible, par exemple – ou être manuellement déclenchées par un cybercriminel. En cas d'attaque réussie, plusieurs kilo-octets d'informations potentiellement sensibles peuvent être exposés », explique Miloš Čermák, Lead ESET Researcher travaillant sur la vulnérabilité Kr00k. « En déclenchant des déconnexions de manière répétée, l'attaquant peut capturer un certain nombre de paquets réseau avec des données potentiellement sensibles », ajoute-t-il.
Figure : Un attaquant actif peut déclencher des déconnexions pour capturer et déchiffrer les données.

« Pour se protéger, les utilisateurs doivent s'assurer que tous leurs appareils connectés au Wi-Fi – notamment smartphones, tablettes, ordinateurs portables et objets connectés – ainsi que leurs routeurs et points d'accès Wi-Fi disposent de la dernière version du firmware », recommande Robert Lipovský, ESET Researcher de l'équipe de recherche sur la vulnérabilité Kr00k. « Ce qui est préoccupant, c'est que Kr00k affecte non seulement les appareils clients, mais aussi les routeurs et points accès Wi-Fi. Cela augmente considérablement la surface d'attaque : un cybercriminel peut déchiffrer les données transmises par un point d'accès vulnérable, qui est souvent hors de votre contrôle, à votre appareil, qui n'est pas forcément vulnérable. »
Serious vulnerability deep inside your Wi-Fi encryption » (« Kr00k – CVE-2019-15126 : Une faille importante dans le chiffrement du Wi-Fi ») et notre article de blog sur WeLiveSecurity. D'autres informations sont également disponibles sur notre page consacrée à Kr00k. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.