多家路由器潛藏Kr00k漏洞 - 3C

Jessica avatar
By Jessica
at 2020-03-13T14:10

Table of Contents

https://tinyurl.com/tkmvu82
https://www.ithome.com.tw/news/136066

這個漏洞在上個月就已經被ESET皆露

其手法也是透過WPA2加密的漏洞,遠端攻擊者能夠已全部為0的密鑰來解開部分WPA2加密的
流量。進而拆解傳送出去的封包

而Kr00k的漏洞主要受影響的產品為使用Broadcom及Cypress的SoC。所以估計有許多產品
均受到影響。至少目前已知受到影響的有Amazon、Apple、Google、三星、Raspberry
、小米、ASUS、Cisco等3C產品或是網通裝置均有此漏洞風險

理論上Kr00k與之前KRACK漏洞有關,但本質上是不同,KRACK是對WPA2的加密協定進行攻
擊,在裝置連上Wi-Fi的過程中,觸發nonce金鑰重複使用的狀況時會迫使AP及終端重新派
發金鑰,藉此傳送全部都是0的密鑰進行破解

而kr00k是在Wi-Fi連線進行解離的過程觸發。所謂的解離是指終端連上AP時因為訊號衰弱
或是關閉AP時產生的現象。正常來說在觸發解離時這段時間所傳送臨時密鑰會變成0且
不會傳送封包,但ESET發現在這樣的狀況下依然會傳送資料。且這個手法也可以利用人為
操作的方法實現

目前只要使用AES-CCMP演算法的密鑰以及利用WPA2加密的Wi-Fi連線均有此風險,但如果
使用WPA3、改用HTTPS、VPN或是使用加密通訊軟體可以降低此風險


目前多家廠商已經陸續在發送新的韌體,如果描述中有修復CVE-2019-15126的話就是代表
已經有修正kr00k的漏洞
https://i.imgur.com/eMr3dBg.png

--
roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54
hopeofplenty:測試一下 ********************** 02/18 14:17
tddrean:*****************真的耶 02/18 14:25
Kovan:***********怎麼打不出地址! 02/18 14:28
jimmy00102:台中市西屯區四川東街33號 02/18 14:50
jimmy00102:幹!!!! 02/18 14:51

--
Tags: 3C

All Comments

Lydia avatar
By Lydia
at 2020-03-16T09:07
還好我用NETGEAR
Isla avatar
By Isla
at 2020-03-17T21:58
還好我用NETGEAR
Susan avatar
By Susan
at 2020-03-20T19:42
86u有更新解這個漏洞了
Mason avatar
By Mason
at 2020-03-23T17:27
還好我用 Unifi
Margaret avatar
By Margaret
at 2020-03-27T19:56
還好我用NETGEAR
Margaret avatar
By Margaret
at 2020-03-29T22:35
AC66U+ 3/10更新也是這個
Queena avatar
By Queena
at 2020-04-02T10:38
沒列出來的廠商就沒漏洞嗎?
Emily avatar
By Emily
at 2020-04-02T22:40
有更新帶還算好就怕被放生
Una avatar
By Una
at 2020-04-03T17:48
https://i.imgur.com/EVtXTxC.jpg
Enid avatar
By Enid
at 2020-04-05T01:35
在想 Lyra Trio 怎麼沒有 原來裡面是高通 不受影響
Connor avatar
By Connor
at 2020-04-08T11:05
還好我用AMD
Delia avatar
By Delia
at 2020-04-09T07:46
密碼全都是0 ==
Zanna avatar
By Zanna
at 2020-04-10T18:49
然後照理說只要是Broadcom 晶片就會受影響
Michael avatar
By Michael
at 2020-04-15T10:57
然後Netgear也用一堆Broadcom 趕快敲碗更新吧
Bennie avatar
By Bennie
at 2020-04-17T03:58
Netgear也有用Broadcom chip的
Genevieve avatar
By Genevieve
at 2020-04-18T02:03
n18u也用博通 卻沒更新…所以也不一定不安全吧
Emily avatar
By Emily
at 2020-04-21T16:15
我記得N18的韌體跟其他型號相比是有改過的
所以要更新會比較久
Mary avatar
By Mary
at 2020-04-21T18:38
密碼全部0也太懶
George avatar
By George
at 2020-04-24T10:37
前面幾樓是笑話嗎.......居然以為NETGEAR 沒事.....
刷機放生牌中獎的機會才高
Elvira avatar
By Elvira
at 2020-04-25T13:15
AC86U已更新
Frederica avatar
By Frederica
at 2020-04-28T10:18
還好我都刷OPENWRT 有空的話就更新@@
Kumar avatar
By Kumar
at 2020-04-30T07:50
不過現在用的都沒有博通的 是MTK和高通
Gilbert avatar
By Gilbert
at 2020-04-30T09:11
先更官網的,然後等梅林
Emma avatar
By Emma
at 2020-05-04T14:11
N18最後一版韌體停在去年5月,我猜應該是停了吧?
Todd Johnson avatar
By Todd Johnson
at 2020-05-07T15:24
漏洞的華碩應該會處理? N12-d1曾經好一陣子沒更新
Isla avatar
By Isla
at 2020-05-11T07:08
前年被揭露石頭家韌體有共通漏洞就發了幾個更新修洞
Heather avatar
By Heather
at 2020-05-15T10:46
碼的 家裡一台TP連 兩台Asus全部中獎 全是博通的
Odelette avatar
By Odelette
at 2020-05-17T02:41
讓華碩小精靈飛一會兒
Lauren avatar
By Lauren
at 2020-05-20T04:35
這不用太擔心,除非駭客在你家蹲點用Wi-Fi
Barb Cronin avatar
By Barb Cronin
at 2020-05-20T06:06
難講喔,而且已經不維護,修這種漏洞又特別發的,有
Poppy avatar
By Poppy
at 2020-05-21T20:43
時候不如別碰,留在用起來還OK的版本會比較好
Zora avatar
By Zora
at 2020-05-24T21:31
會不會繼續更新是不好說,不過華碩上次有更新
就等看看拔
Rosalind avatar
By Rosalind
at 2020-05-26T12:54
華碩一直有在更新啊
Poppy avatar
By Poppy
at 2020-05-28T18:18
梅林還沒跟進的樣子?
Ethan avatar
By Ethan
at 2020-05-30T04:04
AC86U更新完畢(●′ω‵●)ゞ
Doris avatar
By Doris
at 2020-06-02T16:50
還好己經刷韌體了
Freda avatar
By Freda
at 2020-06-05T19:54
rt2600ac用高通表示無感..
Robert avatar
By Robert
at 2020-06-10T18:09
還好我用Aruba
Kelly avatar
By Kelly
at 2020-06-12T08:12
aruba AP-2xx全中喔記得更新

NV Ampere 普及RTX光追RTX3080/Ti獨享SLI

Erin avatar
By Erin
at 2020-03-13T13:39
: 5、RTX 30系列顯示卡Ampere GPU發佈時間不會很早,要到2020年Q4,NVIDIA還在等AMD的 big Navi。 2020 Q4要發布 現在就應該要投料做評估了 等天宮端什麼菜才做反應 能做的很有限 喔對, N22已經落地 各方面來看都是鄉民最愛的形狀 敬請期待 - ...

3/13更新 華碩電腦是不是把我當塑膠?ROG 2080

Hardy avatar
By Hardy
at 2020-03-13T13:06
首篇在此 https://www.ptt.cc/bbs/PC_Shopping/M.1583883231.A.4ED.html 3/12更新 https://www.ptt.cc/bbs/PC_Shopping/M.1583984000.A.147.html 懶人包: 更換2080S A8G 或是退殘值 ...

R7 1700 segfault威健送修

Dinah avatar
By Dinah
at 2020-03-13T11:42
來更新後續了, 02-25 送到高雄快修中心, 02-27 台北威健維修部說測試正常,仍可送原廠測試,但會附上威健測試截圖, 03-09 通知取件,取回同一顆CPU, 前文提到 02-27 當日請維修工程師寄給我測試相關環境與步驟, 但到高雄快修中心通知可取件為止, 威健台北維修部都沒有將測試相關環境與步驟 ...

intel i3 NUC 擴充 M.2 SSD

Susan avatar
By Susan
at 2020-03-13T11:13
想跟電蝦版的先進們請教... 日前添購一台 INTEL NUC,型號為 NUC8i3CYSM 目前只有預設配置的 8G LPDDR4 和 1TB HDD CPU 為 i3-8121U 2C4T 2.2G turbo 3.2G 4MB Intel® Smart Cache 這台配有獨立顯示晶片 AMD ...

10k深度學習機

George avatar
By George
at 2020-03-13T11:13
已買/未買/已付訂金(元):未買 預算/用途:100k左右 可議 老師要買來做image判別的CNN CPU (中央處理器): Intel Core i9-9900KF 3.6 GHz 8-Core Processor $14800 MB (主機板):【ASUS 華碩】ROG MAXIMUS X ...