Miles de teléfonos están en riesgo por una vulnerabilidad en el wifi (sí, el iPhone también)
Una empresa de ciberseguridad descubrió una vulnerabilidad en los chips de wifi de varios dispositivos que pone en riesgo la privacidad de los s y la lista incluye algunos iPhone.
Las fallas en el cifrado de los dispositivos electrónicos son algo común y suelen resolverse de manera inmediata. Sin embargo, mientras las compañías arreglan en el problema, miles de s son víctimas de ataques en sus dispositivos.
Recientemente fue descubierta una vulnerabilidad en el Bluetooth de algunos teléfonos Android, pero ahora hay una nueva amenaza que también incluye a Apple y a Amazon.
La empresa de ciberseguridad Eset anunció durante una conferencia en San Francisco que encontraron una vulnerabilidad en los chips wifi de Broadcom y Cypress que permite el descifrado de datos enviados mediante sus redes.
La falla nombrada "Kr00k" permite el de atacantes a las redes wifi y la información por medio de un proceso de disociación que elimina el cifrado de los dispositivos, haciendo públicos los paquetes de datos que se encuentren en los chips wifi.
La desconexión de cifrado es común cuando hay alguna falla en el wifi y se arregla de manera automática; sin embargo, Kr00k vuelve vulnerables a los dispositivos por tiempo indefinido y es cuando los atacantes pueden obtener información personal.
La falla es parecida a KRACK, encontrada en 2017, que afectaba de la misma manera pero en un protocolo de seguridad más amplio, por lo que fue más complicado solucionarla. Kr00k fue arreglada con un parche de actualización en el sistema de los dispositivos afectados.
Los chips wifi de Broadcom y Cypress son utilizados por Amazon, Apple, Samsung y Google, entre otros fabricantes, por lo que algunos dispositivos de estas marcas fueron probados y encontraron la falla en los siguientes:
- Amazon Echo 2ª gen
- Amazon Kindle 8ª gen
- Apple iPad mini 2
- Apple iPhone 6, 6S, 8, XR
- Apple MacBook Air Retina 13" 2018
- Google Nexus 5
- Google Nexus 6
- Google Nexus 6S
- Raspberry Pi 3
- Samsung Galaxy S4 (GT-I9505)
- Samsung Galaxy S8
- Xiaomi Redmi 3S
Los puntos de de wifi y los ruteadores también presentan la falla. La lista muestra solo algunos de los modelos que podrían presentar la vulnerabilidad, por lo que es recomendable actualizar cualquier dispositivo cuanto antes, aunque no se encuentre en la lista.
Te podría interesar: