Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

Появился рабочий эксплойт для уязвимости Kr00k в чипсетах Wi-Fi

В прошлом месяце эксперты обнаружили уязвимость Kr00k, затрагивающую более миллиарда подключённых к точкам Wi-Fi компьютеров и других устройств. Теперь же стал доступен работающий эксплойт для этой бреши.

О создании полностью готового кода proof-of-concept сообщила команда Hexway. В теории находящийся неподалёку злоумышленник может использовать Kr00k для извлечения конфиденциальной информации.

Например, с помощью уязвимости можно добыть веб-запросы, сообщения пользователя и его пароли. А всё благодаря чипсетам производства Broadcom и Cypress, допускающим перехват передаваемых по воздуху данных.

Более того, чтобы осуществить атаку, киберпреступник не обязательно должен быть подключён к той же Wi-Fi-сети, что и его жертва. Достаточно просто находиться в зоне радиосигнала атакуемого устройства.

«Среди уязвимых устройств можно встретить девайсы от Samsung, Apple, Xiaomi и других популярных брендов. Чтобы извлечь данные, атакующему должно быть достаточно того, что жертва подключена к Wi-Fi», — объясняют специалисты компании Hexway.

Проблема безопасности получила идентификатор CVE-2019-15126. Представленный в конце прошлой недели эксплойт был разработан с помощью Raspberry Pi 3 и скрипта на Python. Его работу специалисты протестировали на устройствах Sony Xperia Z3 Compact и Huawei Honor 4X.

Скрипт от Hexway вы можете найти на GitHub.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Биробиджане задержан серийный кибермошенник

Полиция Еврейской автономной области совместно с региональным управлением ФСБ России завершила расследование многоэпизодного уголовного дела о хищениях средств у граждан.

Мошенник взламывал учетные записи на портале Госуслуг, оформлял от имени пострадавших кредиты и выводил деньги через сеть посредников-дропперов.

О задержании преступника сообщили в официальном телеграм-канале УМВД по Еврейской автономной области. По данным следствия, молодой человек 2006 года рождения совершал преступления с 2022 по 2024 год.

Следствие установило, что злоумышленник покупал в социальных сетях и мессенджерах учетные данные пользователей портала Госуслуг. После введения двухфакторной аутентификации он начал приобретать сим-карты без привязки к паспортным данным. Эти карты он использовал для проверки привязки номеров телефонов к учетным записям тех, кто сменил номер, но не обновил его в системе Госуслуг.

Получив доступ к таким учетным записям, мошенник оформлял кредиты на имена владельцев и выводил средства через дропперов и криптокошельки.

В ходе обыска по месту жительства фигуранта сотрудники отдела по борьбе с киберпреступлениями УМВД России по ЕАО при поддержке Росгвардии изъяли сим-карты, мобильные телефоны, ноутбуки и банковские карты.

Уголовное дело расследовалось по статьям 272, часть 2 (неправомерный доступ к компьютерной информации), 159, часть 1 (мошенничество), и 174.1 (легализация денежных средств, полученных преступным путем) УК РФ. После утверждения прокурором обвинительного заключения материалы дела переданы в суд.

На данный момент обвиняемый находится под подпиской о невыезде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru