Sonia Dahmani, Hafedh Sebaa, Ons Jabeur… Les 5 infos de la journée    Lutte contre la criminalité et la spéculation : Saïed donne ses instructions    Le Chef de l'Etat reçoit le ministre des Affaires étrangères, de la Migration et des Tunisiens à l'étranger : Le front diplomatique au service de la libération nationale    Fonction publique et institutions : L'heure du tri et de la restructuration    L'Union européenne durcit son mécanisme de suspension de l'exemption de visa : Israël dans le viseur    Para-athlétisme : La Tunisie règne sur le Grand Prix de Tunis avec 24 médailles    Mondial des clubs : Al-Hilal arrache un nul historique face au Real Madrid    Un arrêté conjoint réforme le concours de résidence en pharmacie    ENI annonce de nouveaux investissements dans le secteur énergétique tunisien    3e anniversaire en prison : Chayma Issa et Dalila Msaddek rendent hommage à Jaouhar Ben Mbarek    Le CMF radie définitivement Hafedh Sebaa    149 traversées programmées par la CTN pour les Tunisiens de l'étranger    Coopération sanitaire tuniso-égyptienne : greffe, prévention et tourisme médical au menu    Le plan de développement 2026-2030 bientôt finalisé : Riadh Dridi livre des détails    Entre Israël et l'Iran, une autre guerre fait rage : celle des fake news    Skylight Garage Studio : Le concours qui met en valeur les talents émergents de l'industrie audiovisuelle    Alerte météo : le ministère appelle à la vigilance pour protéger les récoltes de céréales    France : Vers l'interdiction des mariages avec des sans-papiers    Salon international de la céramique contemporaine du 20 juin au 15 juillet 2025 à la médina de Tunis    Ons Jabeur bat Jasmine Paolini et se qualifie pour les quarts de finale du WTA 500 de Berlin    Fête de la musique - L'orchestre fête la musique: Pôle musique et Opéra    La CNSS dément l'existence d'une prime de 700 dinars et met en garde contre de faux liens    Caravane Soumoud : retour prévu en Tunisie les 18 et 19 juin 2025    Khamenei menace les Etats-Unis de "conséquences irréparables" en cas d'appui à l'entité sioniste    Tunisiens, protégez votre futur foyer : passez par la case bilan prénuptial    Electricité : des ventes presque inchangées en un an    Meurtre de Mongia Manaï : son fils capturé par Interpol en Allemagne    Tensions en ligne entre Fatma Mseddi et Wael Naouar    Le festival d'Oudhna 2025 se tiendra du 26 juillet au 5 août et sera consacré aux arts populaires    Huile d'olive : 195 000 tonnes exportées vers plus de 60 pays    10 millions de dinars pour propulser l'Hôpital Charles Nicolle vers l'excellence médicale !    Mercato basket : Oussama Marnaoui s'engage avec le Club Africain !    Météo en Tunisie : températures en légère baisse    Tunisie : Fin officielle de la sous-traitance dans le secteur public et dissolution d'Itissalia Services    Il y un an Khémais Khayati nous quittait : la liberté à hauteur d'homme    L'Iran frappe avec les missiles Fattah : message clair à Tel-Aviv    Coupe du monde des clubs 2025 : sur quelle chaîne suivre Manchester City face au Wydad ?    Ridha Lamouri: Le galeriste passionné    Guerre israélo-iranienne : Ahmed Ounaies redoute un scénario à la George W. Bush    Récolte des céréales 2025 : des résultats prometteurs selon Salwa Zouari    Coupe du monde des clubs – L'EST s'incline face à Flamengo : Il fallait y croire dès le départ...    En vidéo : réception de 111 bus chinois au port de La Goulette    beIN MEDIA GROUP prolonge ses droits exclusifs de diffusion de la Premier League jusqu'en 2028    Kaoutar Boudarraja est toujours en vie, selon sa famille    KOTOUF Festival célèbre le patrimoine littéraire et l'UNESCO à Djerba    Ons Jabeur poursuit son parcours à Berlin en double et en simple    La Tunisie mobilise les soutiens en faveur de son candidat l'ambassadeur Sabri Bachtobji, à la tête de l'Organisation Internationale pour l'Interdiction des Armes Chimiques (OIAC)    Elyes Ghariani: L'alliance russo-chinoise au cœur du nouvel ordre mondial    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille Kr00K découverte par ESET : les communications de plus d'un milliard d'appareils exposées
Publié dans Tunisie Numérique le 02 - 03 - 2020

Les chercheurs d'ESET ont découvert Kr00k (CVE-2019-15126), une vulnérabilité jusqu'alors inconnue dans les puces Wi-Fi de nombreux appareils clients, routeurs et points d'accès Wi-Fi. Avec Kr00k, les communications réseau de l'appareil concerné sont chiffrées avec une clé composée uniquement de zéros. En cas d'attaque réussie, un cybercriminel peut ainsi déchiffrer les paquets du réseau sans fil.
La découverte de Kr00k fait suite à une étude menée par ESET sur la vulnérabilité d'Amazon Echo aux attaques KRACK (Key Reinstallation Attacks). La faille Kr00k est liée aux attaques KRACK, tout en étant différente de celles-ci. En enquêtant sur KRACK, les chercheurs d'ESET ont identifié Kr00k comme l'une des causes de la « réinstallation » d'une clé de chiffrement composée uniquement de zéros, observée au cours des tests menés sur ces attaques. Suite à notre étude, la plupart des principaux fabricants d'appareils ont publié des correctifs.
La faille Kr00k est particulièrement dangereuse : elle a affecté au minimum plus d'un milliard d'appareils connectés au Wi-Fi.
Kr00k affecte tous les appareils disposant de puces Wi-Fi Broadcom et Cypress non corrigées. Il s'agit des puces Wi-Fi les plus couramment utilisées dans les appareils clients actuels. Les routeurs et les points d'accès Wi-Fi sont également concernés par cette faille : même les environnements comportant des appareils clients corrigés sont donc exposés. ESET a effectué des tests confirmant que les appareils vulnérables sont notamment les appareils clients Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) et Xiaomi (Redmi), ainsi que les points d'accès Asus et Huawei.
ESET a communiqué la vulnérabilité aux fabricants de puces Broadcom et Cypress, qui ont publié des correctifs. Nous avons également collaboré avec l'Industry Consortium for Advancement of Security on the Internet (ICASI), afin de sensibiliser à Kr00k toutes les parties potentiellement concernées – notamment les fabricants d'appareils utilisant les puces vulnérables, ainsi que d'autres fabricants de puces susceptibles d'être affectés. Selon les informations dont nous disposons, les appareils des principaux fabricants ont désormais été corrigés.
« Kr00k se manifeste après les déconnexions Wi-Fi, qui peuvent se produire naturellement – en raison d'un signal faible, par exemple – ou être manuellement déclenchées par un cybercriminel. En cas d'attaque réussie, plusieurs kilo-octets d'informations potentiellement sensibles peuvent être exposés », explique Miloš Čermák, Lead ESET Researcher travaillant sur la vulnérabilité Kr00k. « En déclenchant des déconnexions de manière répétée, l'attaquant peut capturer un certain nombre de paquets réseau avec des données potentiellement sensibles », ajoute-t-il.
Figure : Un attaquant actif peut déclencher des déconnexions pour capturer et déchiffrer les données.

« Pour se protéger, les utilisateurs doivent s'assurer que tous leurs appareils connectés au Wi-Fi – notamment smartphones, tablettes, ordinateurs portables et objets connectés – ainsi que leurs routeurs et points d'accès Wi-Fi disposent de la dernière version du firmware », recommande Robert Lipovský, ESET Researcher de l'équipe de recherche sur la vulnérabilité Kr00k. « Ce qui est préoccupant, c'est que Kr00k affecte non seulement les appareils clients, mais aussi les routeurs et points accès Wi-Fi. Cela augmente considérablement la surface d'attaque : un cybercriminel peut déchiffrer les données transmises par un point d'accès vulnérable, qui est souvent hors de votre contrôle, à votre appareil, qui n'est pas forcément vulnérable. »
Serious vulnerability deep inside your Wi-Fi encryption » (« Kr00k – CVE-2019-15126 : Une faille importante dans le chiffrement du Wi-Fi ») et notre article de blog sur WeLiveSecurity. D'autres informations sont également disponibles sur notre page consacrée à Kr00k. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.