AccueilđŸ‡«đŸ‡·Chercher

Kr00k

Kr00k (également écrit KrØØk) est une faille de sécurité qui permet à un attaquant de déchiffrer des communications Wi-Fi utilisant le mécanisme de sécurité WPA2[1]. Cette vulnérabilité a été découverte par l'entreprise de sécurité ESET en 2019 et porte l'identifiant CVE-2019-15126[2] - [3]. D'aprÚs l'ESET, cette vulnérabilité affectait, au moment de sa découverte, plus d'un milliard de systÚmes.

DĂ©couverte

Kr00k a Ă©tĂ© dĂ©couvert par l'Ă©quipe de recherche expĂ©rimentale et de dĂ©tection d'ESET, en particulier le chercheur en sĂ©curitĂ© d'ESET, MiloĆĄ ČermĂĄk[1].

La vulnérabilité a été nommée Kr00k par Robert Lipovsky et Stefan Svorencik. Elle a été découverte alors qu'ils essayaient des variantes de l'attaque KRACK[4].

D'abord observée dans les puces fabriquées par Broadcom et Cypress, des vulnérabilités similaires ont été trouvées dans d'autres implémentations, dont notamment celles de Qualcomm et MediaTek[5] - [6].

Patchs

La vulnérabilité a été corrigée logiciellement par différents éditeurs dont :

  • iOS 13.2 et iPadOS 13.2 - 28 octobre 2019 [1]
  • macOS Catalina 10.15.1, mise Ă  jour de sĂ©curitĂ© 2019-001 et mise Ă  jour de sĂ©curitĂ© 2019-006 du 29 octobre 2019
  • Huawei :

Appareils vulnérables

Aux cours des recherches, plus d'une douzaine de systÚmes trÚs populaires ont été constatés comme vulnérables[7]. Cela inclut les appareils suivants :

Cisco a découvert que plusieurs de ses appareils étaient vulnérables et travaille sur des correctifs[8]. L'identifiant cisco-sa-20200226-wi-fi-info-disclosure y a été associé[9].

Notes et références

Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplĂ©mentaires peuvent s’appliquer aux fichiers multimĂ©dias.