修正されたWi-Fiチップの欠陥により、多くのAppleデバイスが侵入に対して脆弱なままになります

修正されたWi-Fiチップの欠陥により、多くのAppleデバイスが侵入に対して脆弱なままになります

iPhoneXRテスト
iPhone XRは、脆弱性の影響を受けるWi-Fiチップを使用しています。
写真:アップル

セキュリティ研究者は、Appleデバイスで使用されているBroadcomとCypressSemiconductorによって製造されたWi-Fiチップに重大な欠陥を発見しました。

この発見は、今朝サンフランシスコで開催されたRSAセキュリティ会議で発表され、何十億ものデバイスが影響を受けた可能性があることが明らかになりました。 攻撃者はこの脆弱性を利用して、無線で送信された個人データを復号化する可能性があります。 ほとんどのメーカーはこの問題を修正するパッチをすでにリリースしていますが、更新されたデバイスの数は不明です。

次のAppleデバイスが影響を受けました。

    • iPad mini 2
    • iphone 6
    • iPhone 6s

NS

  • iPhone 8
  • iPhone XR
  • MacBook Air Retina13インチ2018

Appleは、iOS、iPadOS、macOSのバグの修正を10月にリリースしたと述べています。

Amazon EchosとKindle、Samsung電話、Google電話、Raspberry Pi 3も、この脆弱性が見つかったデバイスのリストに含まれています。 欠陥を発見したセキュリティ会社のEset、 それをKr00kと名付けました そして、それは主にサイプレスとブロードコムのFullMACWLANチップに影響を与えると述べました。

Kr00kとは何ですか?

タグCVE-2019-15126によって追跡されるKr00kにより、デバイスはすべてゼロの暗号化キーを使用するため、Wi-Fi経由で送信されるパケットは攻撃に対して脆弱になります。 このバグは、ワイヤレスアクセスポイントから分離するときにワイヤレスデバイスを悪用します。 脆弱性のあるデバイスは、すべてゼロの暗号化キーを使用し、送信バッファ内の未送信データを無線で送信します。

Kr00kの欠陥は、iPhoneのWi-Fiをオフにするか、あるWi-Fiアクセスポイントから別のWi-Fiアクセスポイントにローミングするときにのみ発生します。 NS Ars Technica 説明します、Kr00kの範囲は憂慮すべきものですが、パスワードを盗む効果的な方法ではない可能性があります。 その他の情報は、攻撃のタイミングを完全に合わせる必要があり、大量のデータが送信されないためです。 パケット。

Kr00kの1つの懸念事項は、AsusおよびHuaweiルーターに影響を与えることです。 影響を受けるAppleデバイスにパッチを適用した場合でも、接続しているWi-Fiルーターのおかげで、攻撃に対して脆弱である可能性があります。

上記のAppleデバイスのいずれかをお持ちで、数か月以内にソフトウェアを更新していない場合は、[設定]の[更新]ボタンを必ず押してください。

最新のブログ投稿

サムスンギャラクシーS9インテリジェントスキャンの顔認識はまだセキュリティで失敗します
October 21, 2021

サムスンは、新しいインテリジェントスキャン顔認識システムを宣伝しています ギャラクシーS9 S8で使用されている簡単にだまされるシステムよりも優れていますが、新しいデバイスの所有者にとって実際の変更はありません。 Samsungの顔認識技術は、AppleのFaceIDよりもはるかに安全性が低く...

2017年のトップテクノロジートレンド
October 21, 2021

2017年は消費者向けテクノロジーにとってエキサイティングな年でした。 これにより、機械学習や生体認証セキュリティなどの分野で大きな進歩がもたらされ、拡張現実が大幅に向上し、スマートフォンの値札にあまり満足のいく変更が加えられませんでした。2017年のトップテクノロジートレンドは次のとおりです...

| マックのカルト
October 21, 2021

アップルの投資家は別のboffo四半期の準備をします複数の製品が、Appleが前四半期の優れた業績を発表するのに貢献すると予想されます。グラフィック:Cult of Macウォール街は、Appleが最近素晴らしい四半期を終えたと考えています。 アナリストが正しければ、同社は水曜日に1月から3月...