نسیم گیلان

آخرين مطالب

آسیب‌پذیری جدید Wi-Fi در دستگاه‌های اپل علمي

  بزرگنمايي:

نسیم گیلان - آسیب‌پذیری جدید Wi-Fi در دستگاه‌های اپل 3
سایز متن الف الف
لینک کوتاه در کلیبرد کپی شد! http://akhr.ir/6109671
١١
٠
شهر سخت افزار / به تازگی آسیب‌پذیری جدیدی در تراشه‌های Wi-Fi ساخت دو شرکت‌ Cypress Semiconductor و Broadcom کشف شده است که میلیاردها دستگاه را از طریق رمزگشایی داده‌های در حال انتقال در یک شبکه بی‌سیم در معرض آسیب ‌قرار می‌دهد. با ما همراه باشید تا درباره این نقص امنیتی بیشتر صحبت کنیم.
به گزارش وب‌سایت Ars Technica، این مشکل امنیتی اخیراً طی کنفرانس RSA در شهر San Fransisco مطرح گردیده است و البته باید اشاره کرد که اپل با ارائه به‌روزرسانی iOS 13.2 و macOS 10.15.1 که در ماه مهر منتشر شدند، این مشکل را رفع کرده است.
این مشکل امنیتی تراشه‌های وای‌فای با نام Kr00k باعث می‌شود تا کلید رمزگذاری دستگاه به رشته‌ای از اعداد تماماً صفر تبدیل گردد و در نتیجه بخشی از ارتباطات کاربر را قابل شنود می‌کند. زمانی که هکر به درستی روش مورد نیاز را دنبال کند، بعضی از بسته‌های اطلاعات ارسالی توسط دستگاه قربانی در شبکه بی‌سیم قابل رمزگشایی است. طبق گفته وب‌سایت Ars Technica:
در واقع مشکل امنیتی Kr00k از نقصی حاصل می‌شود که در آن زمانی که یک دستگاه بی‌سیم ارتباطش را با نقطه دسترسی قطع می‌کند در صورتی که هر یک از آن‌ها آسیب‌پذیر باشد، دستگاه داده‌های ارسال نشده در بافر انتقال قرار داده و به جای رمزگذاری آن‌ها با کلید رمزگشایی از قبل تعیین شده، شروع به ارسال آن‌ها با کلیدی تشکیل شده از صفر می‌کند که چنین اتفاقی رمزگشایی برای شنود را بسیار راحت می‌کند.
تراشه‌های ساخت Broadcam و Cypress در بسیاری از دستگاه‌های دارای Wi-Fi امروزی اعم از گوشی‌های هوشمند، لپ‌تاپ‌ها، محصولات اینترنت اشیاء، اکسس پوینت‌های وای‌فای و روترها استفاده شده است.
تست‌های ما نشان می‌دهند که پیش از رفع مشکل، بعضی از محصولات آمازون (کیندل و اکو)، اپل (آیفون، آیپد، مک‌بوک)، گوگل (نکسوس)، سامسونگ(گلکسی)، رزبری (پای 3)، شیائومی (ردمی) و همچنین بعضی از اکسس پوینت‌های ساخت ایسوس و هواوی در معرض این آسیب بودند. به طور تقریبی می توان گفت که بیش از یک میلیارد دستگاه دارای چنین مشکلی هستند. البته بسیاری از تولیدکنندگان دیگر که ما محصولات‌شان را بررسی نکردیم نیز از این تراشه‌ها استفاده کرده‌اند.
بر اساس یک تحقیق توسط شرکت ESET که جزئیات این آسیب‌پذیری در آن منتشر شده بود، ابعاد این مشکل به Broadcom و Cypress و خریداران تراشه‌های آسیب‌پذیر آنان نشان داده شد. وصله‌های امنیتی لازم تا به امروز از سوی اغلب تولیدکنندکان اصلی منتشر شده اند. همچنین این شرکت به کاربران پیشنهاد می‌کند که جدیدترین به روزرسانی ها را برای چنین دستگاه‌هایی نصب کنند.

لینک کوتاه:
https://www.nasimegilan.ir/Fa/News/159820/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

دعوت 60 کاراته‌کا به مرحله دوم انتخابی تیم امید و جوانان

کسب مقام قهرمانی و سومی تیم گیلان در رقابت‌های آب‌های آرام کشور

11 آلاینده بیماری‌زای مخفی در خانه

عیادت معاون حقوقی و امور مجلس بنیاد شهید از حادثه دیده واقعه تروریستی کرمان

شهدا سرمایه اصلی نظام هستند

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

مسئولان امنیت شغلی کارگران را تامین کنند

کاهش 3 درصدی نرخ بیکاری گیلان/ برخورد قضایی با 150 کار فرمای متخلف

انعکاس به موقع رسانه‌ها در پاسخ سخت ایران به اسراییل

رقابت بیش از 500 داوطلب در نوبت اول آزمون سراسری در کیش

کیش؛ الگوی ایران آینده/ سرمایه‌گذاری کشورهای عربی در کیش

تحقق وعده صادق نشان از اقتدار سپاه بود

اینفوگرافی/ 6 نشانه پنهان ابتلا به فرسودگی شغلی

«حجت الاسلام اسماعیلی» به عنوان راهیار تبلیغ گیلان منصوب شد

رفع تصرف 1000 متر از اراضی ملی منطقه گشت رودخان فومن

نگهداری 42هزار نسخه خطی در سازمان اسناد وکتابخانه ملی کشور

کشف 700 کیلو گردو قاچاق در بازرسی از یک اتوبوس

ادامه گرمای هوا اواسط هفته در گیلان

حضور گیلان در نمایشگاه اکسپو 2024 تهران

یادواره سردار شهید سیدمعروف ایرانی در صومعه سرا

پایداری گرمای هوا در گیلان

دستگیری قاتل کمتر از 5 ساعت در تالش

عشق زندگی می بخشد

یک جهان راز درآمیخته داری به نگاه

داستانک/ راه نجات

اکنون کجاست؟ کسی که فراموشش کردم

رونمایی از لوح ثبتی مهارت سنتی فراوری چای دستی در لاهیجان

لزوم حمایت از تولیدکنندگان برای تحقق جهش تولید

رفع تصرف اراضی ملی در گشت رودخان

مناسبت روز/ جمعه، 7 اردیبهشت‌ماه

داستانک/ انسان های بازنده

بعضی از رنج ها‌‌‌‌‌‌‌ را نمیشه حل کرد!

ماجرای قتل هولناک پدر به دست دختر جوانش

محاکمه یک پرستار قلابی به جرم قتل زن مسن

عاملان تیراندازی در اتوبان همت دستگیر شدند

اجرای بیش از 20 ویژه برنامه درهفته عقیدتی سیاسی

تاج شهرستانی عضو شورای شهر رشت 6 ماه تعلیق شد

لزوم ایجاد پد بالگرد هلال احمر در شرق گیلان

تقویم روز و اوقات شرعی گیلان ، 7 اردیبهشت 1403

آمادگی مجموعه مدارس صدرا در اجرای کامل سند تحول آموزش و پرورش

شاعرانه/ چیزی کم از بهشت ندارد هوای تو

بخشی از کتاب/ چون که او گل من است

دوره جامع کنشگر _ کارشناس جمعیت در گیلان برگزار شد

برگزاری نماز جمعه در همه شهر‌های گیلان

ساماندهی لندفیل سراوان 84 درصد پیشرفت دارد/ضرورت مدیریت زباله تر خانگی

محله شِیخانبَر لاهیجان مقصد محله مج خبر

دیدار نماینده ولی فقیه در گیلان با جامعه کارگری

داستانک/ سمعک با کارکرد متفاوت

مرکز ترک اعتیاد غیرمجاز در رشت پلمپ شد