APP下载

Kr00k漏洞可造成Wi-Fi网络封包解密,影响搭载Broadcom、Cypress芯片的产品

消息来源:baojiabao.com 作者: 发布时间:2026-08-03

报价宝综合消息Kr00k漏洞可造成Wi-Fi网络封包解密,影响搭载Broadcom、Cypress芯片的产品

Photo by Andres Urena on unsplash

安全厂商ESET发现Wi-Fi芯片存在名为Kr00k的重大安全漏洞,可让骇客得以破解WPA2加密的Wi-Fi网络流量封包。厂商警告,搭载博通及Cypress Wi-Fi芯片的路由器及物联网装置受到影响,估计数量超过10亿台。

一般Wi-Fi连网装置会以金钥加密传送流量。但若连网装置采用的Wi-Fi芯片包含编号CVE-2019-15126又名Kr00k的漏洞,这些装置就可能使用全0值的加密金钥来加密流量,这让攻击者得以轻松解密用户传送出去的Wi-Fi网络封包。

研究人员指出,Kr00K影响博通(Broadcom)及Cypress的Wi-Fi芯片。由于两家厂商产品大量用于现代化连网装置及路由器,使得本项漏洞波及众多种类产品。研究人员测试显示,Amazon(Echo、Kindle)、苹果(iPhone、iPad、Ma+cBook)、Google(Nexus)、三星(Galaxy)、Raspberry(Pi 3)、小米(RedMi)、华硕及华为的AP产品都受到影响。因此他们估计,全球曝险装置可能超过10亿台。

研究人员解释,Kr00k漏洞和2017年10月发现的KRACK(key reinstallation attack)漏洞有关,但本质上并不同。KRACK是指对WPA 2协定的攻击手法,在终端装置连上Wi-Fi网络的四向交握过程中,触发nonce金钥重复使用时,迫使无线AP及终端重新安装金钥,借机传送全0值的金钥导致加密破解。

严格说来,Kr00K并不如KRACK严重,但是仍然会导致敏感资料外泄的风险。Kr00k是在Wi-Fi连线解离(disassociation)过程触发。解离是在终端装置连上AP 时,若发生Wi-Fi讯号减弱或是用户关闭AP时发生的正常现象。正常情况下,解离期间装置和AP间加密流量的临时金钥(temporal key),会变成全0值,也理应不会传送资料,等装置和AP很快恢复加密再传送。但是ESET研究人员发现,Kr00K漏洞造成Wi-Fi装置在全0值加密下,仍持续传送资料,他们还发现有方法可人为造成解离,以触发Kr00k,例如传送恶意改造或EAPOL(EAP Over Lan)封包。因此攻击者只要能触发Kr00k,再拦截Wi-Fi流量,就能利用全0值金钥解密,窃取敏感资讯。

所有利用AES-CCMP算法,以WPA2-Personal和 WPA2-Enterprise 协定加密的Wi-Fi连线都受Kr00k的影响。不过,改用WPA-3协定加密,可以避免这个问题。此外,若上网启用HTTPS连线、VPN或使用加密通讯软件(如Singal或WhatsApp)也可以确保讯息的隐私性。

ESET已经将Kr00k通报博通及Cypress,两家公司已经完成并释出修补程式。该公司也和安全组织ICASI(Industry Consortium for Advancement of Security on the Internet)合作,通知使用有漏洞芯片的产品厂商。安全公司也提醒用户应确保自己使用的手机、笔电、路由器、智慧音箱及物联网(IoT)产品升级到最新版软件。

2020-02-28 21:56:00

相关文章