看板 PC_Shopping 關於我們 聯絡資訊
https://tinyurl.com/tkmvu82 https://www.ithome.com.tw/news/136066 這個漏洞在上個月就已經被ESET皆露 其手法也是透過WPA2加密的漏洞,遠端攻擊者能夠已全部為0的密鑰來解開部分WPA2加密的 流量。進而拆解傳送出去的封包 而Kr00k的漏洞主要受影響的產品為使用Broadcom及Cypress的SoC。所以估計有許多產品 均受到影響。至少目前已知受到影響的有Amazon、Apple、Google、三星、Raspberry 、小米、ASUS、Cisco等3C產品或是網通裝置均有此漏洞風險 理論上Kr00k與之前KRACK漏洞有關,但本質上是不同,KRACK是對WPA2的加密協定進行攻 擊,在裝置連上Wi-Fi的過程中,觸發nonce金鑰重複使用的狀況時會迫使AP及終端重新派 發金鑰,藉此傳送全部都是0的密鑰進行破解 而kr00k是在Wi-Fi連線進行解離的過程觸發。所謂的解離是指終端連上AP時因為訊號衰弱 或是關閉AP時產生的現象。正常來說在觸發解離時這段時間所傳送臨時密鑰會變成0且 不會傳送封包,但ESET發現在這樣的狀況下依然會傳送資料。且這個手法也可以利用人為 操作的方法實現 目前只要使用AES-CCMP演算法的密鑰以及利用WPA2加密的Wi-Fi連線均有此風險,但如果 使用WPA3、改用HTTPS、VPN或是使用加密通訊軟體可以降低此風險 目前多家廠商已經陸續在發送新的韌體,如果描述中有修復CVE-2019-15126的話就是代表 已經有修正kr00k的漏洞 https://i.imgur.com/eMr3dBg.png -- 推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54 hopeofplenty:測試一下 ********************** 02/18 14:17 tddrean:*****************真的耶 02/18 14:25 Kovan:***********怎麼打不出地址! 02/18 14:28 jimmy00102:台中市西屯區四川東街33號 02/18 14:50 jimmy00102:幹!!!! 02/18 14:51 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1584079855.A.12C.html
jasn4560 : 還好我用NETGEAR 03/13 14:11
CharleneTsai: 還好我用NETGEAR 03/13 14:12
l98 : 86u有更新解這個漏洞了 03/13 14:14
is1128 : 還好我用 Unifi 03/13 14:37
saito2190 : 還好我用NETGEAR 03/13 14:42
bailan : AC66U+ 3/10更新也是這個 03/13 14:45
tsstho : 沒列出來的廠商就沒漏洞嗎? 03/13 14:45
tsstho : 有更新帶還算好就怕被放生 03/13 14:46
WeAntiTVBS : https://i.imgur.com/EVtXTxC.jpg 03/13 14:48
ybite : 在想 Lyra Trio 怎麼沒有 原來裡面是高通 不受影響 03/13 14:59
GYao : 還好我用AMD 03/13 15:04
doom3 : 密碼全都是0 == 03/13 15:05
ybite : 然後照理說只要是Broadcom 晶片就會受影響 03/13 15:05
ybite : 然後Netgear也用一堆Broadcom 趕快敲碗更新吧 03/13 15:07
Windcws9Z : Netgear也有用Broadcom chip的 03/13 15:57
※ 編輯: hn9480412 (122.116.4.227 臺灣), 03/13/2020 16:21:43
aasssdddd : n18u也用博通 卻沒更新…所以也不一定不安全吧 03/13 16:36
hn9480412 : 我記得N18的韌體跟其他型號相比是有改過的 03/13 16:41
hn9480412 : 所以要更新會比較久 03/13 16:41
mkzkcfh : 密碼全部0也太懶 03/13 18:09
Shauter : 前面幾樓是笑話嗎.......居然以為NETGEAR 沒事..... 03/13 18:11
Shauter : 刷機放生牌中獎的機會才高 03/13 18:11
RHTZ : AC86U已更新 03/13 18:52
HiJimmy : 還好我都刷OPENWRT 有空的話就更新@@ 03/13 19:02
HiJimmy : 不過現在用的都沒有博通的 是MTK和高通 03/13 19:04
jackwula9211: 先更官網的,然後等梅林 03/13 19:11
bailan : N18最後一版韌體停在去年5月,我猜應該是停了吧? 03/13 20:43
bw212 : 漏洞的華碩應該會處理? N12-d1曾經好一陣子沒更新 03/13 20:55
bw212 : 前年被揭露石頭家韌體有共通漏洞就發了幾個更新修洞 03/13 20:57
bw212 : 碼的 家裡一台TP連 兩台Asus全部中獎 全是博通的 03/13 20:58
Windcws9Z : 讓華碩小精靈飛一會兒 03/13 21:07
Windcws9Z : 這不用太擔心,除非駭客在你家蹲點用Wi-Fi 03/13 21:08
bailan : 難講喔,而且已經不維護,修這種漏洞又特別發的,有 03/13 21:30
bailan : 時候不如別碰,留在用起來還OK的版本會比較好 03/13 21:31
Windcws9Z : 會不會繼續更新是不好說,不過華碩上次有更新 03/13 22:13
Windcws9Z : 就等看看拔 03/13 22:13
ejsizmmy : 華碩一直有在更新啊 03/14 00:00
RONC : 梅林還沒跟進的樣子? 03/14 03:10
yadohime : AC86U更新完畢(●′ω‵●)ゞ 03/14 05:14
jfriendtw : 還好己經刷韌體了 03/14 10:41
ducamao : rt2600ac用高通表示無感.. 03/14 20:33
asdfghjklasd: 還好我用Aruba 03/16 03:04
b325019 : aruba AP-2xx全中喔記得更新 03/16 16:24