Journée mondiale de la presse : l'ARP adresse ses vœux !    Trafic de drogue à Gammarth : un suspect arrêté avec cocaïne et marijuana    À partir du 6 mai : coupure d'eau potable dans ces zones de la capitale    Le ministre du Transport appelle à l'achèvement des travaux de climatisation à l'aéroport de Tunis-Carthage    Tunisie – Les jeunes médecins décident une série de mesures d'escalade dont une grève de 5 jours    Trump se montre en pape sur son compte numérique    Tunisie – METEO : Passages nuageux et températures nocturnes grimpant à 27°    Les imams appellent à la censure du film « Dabouss El Ghoul » !    Des changements à la direction générale de BH Assurance    L'Espérance de Tunis s'impose 1-0 face au CS Sfaxien    À l'occasion de sa journée nationale, retour sur les racines de la diplomatie tunisienne [Vidéo]    Confusion de noms : un prisonnier dangereux relâché par erreur    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Le chanteur libanais Rayan annonce sa guérison et rend hommage à la Tunisie    Algérie : Les autorités ne badinent pas avec les dérapages racistes sur les Subsahariens, une chaîne TV lourdement sanctionnée    La composition officielle de l'Espérance Sportive de Tunis    Le lundi 5 mai, 144 mille élèves passent le bac blanc    Moins de plis, moins de fers : pourquoi les Français délaissent le repassage ?    ST : Inverser la tendance    Guerre en Ukraine : Trump voit les choses "un peu différemment", selon Zelensky    Projets ferroviaires : Sarra Zaafrani ordonne le lancement immédiat, les saboteurs risquent gros    Des investisseurs qataris intéressés par Tabarka : la Tunisie séduit à nouveau...    Tunisie : La BNA distribue un dividende de 1 dinar par action au titre de l'exercice 2024    Décès du producteur Walid Mostafa, époux de la chanteuse Carole Samaha    Affaire du gouverneur de Tunis : Enquête sur un cadre sécuritaire de haut niveau    La Télévision algérienne s'en prend aux Emirats Arabes Unis suite à un passage télévisé !    Alerte scientifique : le "monstre sous-marin" du Pacifique prêt à entrer en éruption à tout moment    Des plages sales, des routes dégradées : l'état alarmant des villes de Tabarka et Ain Drahem avant l'été    Sihem Ben Sedrine en aurait trop fait, Fatma Mseddi saisit Leila Jaffel    Tunisie : coupure d'électricité et perturbation de l'eau ce week-end à Sidi Bouzid    Guerre Commerciale : La Chine réduit massivement ses avoirs en bons du Trésor américain et mise sur l'or    Le Canal de Panama: Champ de bataille de la rivalité sino-américaine    USA – La CIA annonce la suppression de 1.200 postes, la NSA le prochain ?    Le ministère de l'Agriculture recommande une série de mesures sanitaires aux éleveurs à l'approche de l'Aïd al-Adha    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Entreprises délaissées – Saïed : « Fini les comités, place à l'action »    La STB Bank plombée par son lourd historique, les petits porteurs à bout !    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    Drame en Inde : une influenceuse de 24 ans se suicide après une perte de followers    BCT - Le TMM recule à 7,50% en avril 2025    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    Foire internationale du livre de Tunis 2025 : hommages, oeuvres et auteurs primés au Kram    L'Open de Monastir disparait du calendrier WTA 2025 : fin de l'aventure tunisienne ?    Psychanalyse de la Tunisie : quatre visages pour une même âme    Ce 1er mai, accès gratuit aux monuments historiques    Par Jawhar Chatty : Salon du livre, le livre à l'honneur    Décès de la doyenne de l'humanité, la Brésilienne Inah Canabarro Lucas à 116 ans    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Faille Kr00K découverte par ESET : les communications de plus d'un milliard d'appareils exposées
Publié dans Tunisie Numérique le 02 - 03 - 2020

Les chercheurs d'ESET ont découvert Kr00k (CVE-2019-15126), une vulnérabilité jusqu'alors inconnue dans les puces Wi-Fi de nombreux appareils clients, routeurs et points d'accès Wi-Fi. Avec Kr00k, les communications réseau de l'appareil concerné sont chiffrées avec une clé composée uniquement de zéros. En cas d'attaque réussie, un cybercriminel peut ainsi déchiffrer les paquets du réseau sans fil.
La découverte de Kr00k fait suite à une étude menée par ESET sur la vulnérabilité d'Amazon Echo aux attaques KRACK (Key Reinstallation Attacks). La faille Kr00k est liée aux attaques KRACK, tout en étant différente de celles-ci. En enquêtant sur KRACK, les chercheurs d'ESET ont identifié Kr00k comme l'une des causes de la « réinstallation » d'une clé de chiffrement composée uniquement de zéros, observée au cours des tests menés sur ces attaques. Suite à notre étude, la plupart des principaux fabricants d'appareils ont publié des correctifs.
La faille Kr00k est particulièrement dangereuse : elle a affecté au minimum plus d'un milliard d'appareils connectés au Wi-Fi.
Kr00k affecte tous les appareils disposant de puces Wi-Fi Broadcom et Cypress non corrigées. Il s'agit des puces Wi-Fi les plus couramment utilisées dans les appareils clients actuels. Les routeurs et les points d'accès Wi-Fi sont également concernés par cette faille : même les environnements comportant des appareils clients corrigés sont donc exposés. ESET a effectué des tests confirmant que les appareils vulnérables sont notamment les appareils clients Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) et Xiaomi (Redmi), ainsi que les points d'accès Asus et Huawei.
ESET a communiqué la vulnérabilité aux fabricants de puces Broadcom et Cypress, qui ont publié des correctifs. Nous avons également collaboré avec l'Industry Consortium for Advancement of Security on the Internet (ICASI), afin de sensibiliser à Kr00k toutes les parties potentiellement concernées – notamment les fabricants d'appareils utilisant les puces vulnérables, ainsi que d'autres fabricants de puces susceptibles d'être affectés. Selon les informations dont nous disposons, les appareils des principaux fabricants ont désormais été corrigés.
« Kr00k se manifeste après les déconnexions Wi-Fi, qui peuvent se produire naturellement – en raison d'un signal faible, par exemple – ou être manuellement déclenchées par un cybercriminel. En cas d'attaque réussie, plusieurs kilo-octets d'informations potentiellement sensibles peuvent être exposés », explique Miloš Čermák, Lead ESET Researcher travaillant sur la vulnérabilité Kr00k. « En déclenchant des déconnexions de manière répétée, l'attaquant peut capturer un certain nombre de paquets réseau avec des données potentiellement sensibles », ajoute-t-il.
Figure : Un attaquant actif peut déclencher des déconnexions pour capturer et déchiffrer les données.

« Pour se protéger, les utilisateurs doivent s'assurer que tous leurs appareils connectés au Wi-Fi – notamment smartphones, tablettes, ordinateurs portables et objets connectés – ainsi que leurs routeurs et points d'accès Wi-Fi disposent de la dernière version du firmware », recommande Robert Lipovský, ESET Researcher de l'équipe de recherche sur la vulnérabilité Kr00k. « Ce qui est préoccupant, c'est que Kr00k affecte non seulement les appareils clients, mais aussi les routeurs et points accès Wi-Fi. Cela augmente considérablement la surface d'attaque : un cybercriminel peut déchiffrer les données transmises par un point d'accès vulnérable, qui est souvent hors de votre contrôle, à votre appareil, qui n'est pas forcément vulnérable. »
Serious vulnerability deep inside your Wi-Fi encryption » (« Kr00k – CVE-2019-15126 : Une faille importante dans le chiffrement du Wi-Fi ») et notre article de blog sur WeLiveSecurity. D'autres informations sont également disponibles sur notre page consacrée à Kr00k. Suivez ESET Research sur Twitter pour rester informé(e) des derniers travaux de recherche d'ESET.
Source : Communiqué de presse
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.