Nowa podatność w chipach WiFi zagraża urządzeniom IoT!
Nowa podatność w chipach WiFi zagraża urządzeniom IoT!
Bezpieczeństwo urządzeń IoT stoi pod znakiem zapytania po ujawnieniu podatności w popularnych chipach ESP8266 i ESP32. Te małe, ale potężne układy napędzają wiele urządzeń IoT na świecie, a ich niska cena (nawet $1) sprawia, że są niezwykle popularne.
W ostatnich godzinach opublikowano informacje o exploity oraz PoC dotyczących trzech istotnych podatności. Dwie z nich to klasyczne ataki DoS, które mogą zakłócić funkcjonowanie urządzeń. Jednak trzecia, Zero PMK Installation, to prawdziwy przełom – umożliwia ona bezprzewodowe wymuszenie zerowego klucza PMK.
Co gorsza, atak ten działa tylko w sieciach WiFi klasy Enterprise, co czyni go jeszcze bardziej niebezpiecznym. Przestępcy mogą przejąć kontrolę nad klientami ESP32/ESP8266, nie znając nawet loginów czy haseł. Firmy korzystające z tych chipów powinny natychmiast podjąć działania, aby zabezpieczyć swoje sieci.
Na podstawie: Źródła







