Tutup iklan

Cacat dina chip Wi-Fi anu dilakukeun ku Broadcom sareng Cypress Semiconductor parantos nyababkeun milyaran alat sélulér pinter di sakumna dunya rentan ka eavesdropping. Kasalahan anu disebut tadi ditunjuk ku para ahli dina konperénsi kaamanan RSA ayeuna. Warta anu saé nyaéta kalolobaan pabrik parantos parantos ngalereskeun bug sareng "patch" kaamanan anu cocog.

Bug éta utamana mangaruhan alat éléktronik anu dilengkepan chip WLAN FullMAC ti Cyperess Semiconductor sareng Broadcom. Numutkeun para ahli ti Eset, chip ieu kapanggih dina sacara harfiah milyaran alat béda, kaasup iPhones, iPads komo Macs. Cacatna tiasa, dina kaayaan anu tangtu, ngamungkinkeun panyerang caket dieu "ngadekrip data sénsitip anu dikirimkeun dina hawa." The kerentanan disebut tadi dibéré ngaran KrØØk ku ahli. "Cacat kritis ieu, didaptarkeun salaku CVE-2019-15126, nyababkeun alat anu rentan ngagunakeun enkripsi tingkat nol pikeun ngamankeun sababaraha komunikasi pangguna. Upami serangan suksés, panyerang diaktipkeun pikeun ngadekrip sababaraha pakét jaringan nirkabel anu dikirimkeun ku alat ieu," ceuk wawakil ESET.

Juru bicara Apple nyarios dina hiji pernyataan ka situs wéb ArsTechnica, yén pausahaan diurus kerentanan ieu geus Oktober panungtungan ngaliwatan apdet kana ios, iPadOS jeung sistem operasi macOS. Kasalahan mangaruhan alat Apple ieu:

  • iPad mini 2
  • iPhone 6, 6S, 8 jeung XR
  • MacBook Air 2018

Potensi palanggaran privasi pangguna dina kasus kerentanan ieu ngan ukur tiasa kajantenan upami panyerang poténsial aya dina jangkauan jaringan Wi-Fi anu sami.

.