ចំណុចខ្សោយ Wi-Fi KrØØk បង្ក​ផលប៉ះពាល់​ដល់​ឈី​ប Wi-Fi

0

ថ្មីៗនេះ​ក្រុម​អ្នកស្រាវជ្រាវ​ផ្នែក​សុវត្ថិភាព​បាន​រកឃើញ​ថា បន្ទះ​ឈី​ប​ប្រភេទ Qualcomm និង MediaTek wi-fi តូចៗងាយ​នឹង​ទទួលរង​នូវ​ភាព​ងាយ​រងគ្រោះ KrØØk។

KrØØkគឺជា​ភាព​ងាយ​រងគ្រោះ​បំផុត ហើយ​ភាព​ងាយ​រងគ្រោះ​នោះបាន​ជះឥទ្ធិពល​ដល់ឈី​ប​កាន់តែច្រើន ដែល​អនុញ្ញាតឱ្យ​មានកា​រ​បំ​លែង​កូដ​ដោយ​គ្មាន​ការអនុញ្ញាត​ពី​ដំណើរ​ការដែល​បាន​អ៊ី​ន​គ្រីប WPA2 មួយចំនួន។ ចំណុចខ្សោយ​ដំបូង​ត្រូវបាន​គេ​រក    ឃើញ​នៅ​ខែកុម្ភៈ ហើយ​ត្រូវបាន​គេ​ដាក់ឈ្មោះថា“ CVE-2019-15126” ។

តើ KrØØk គឺជា​អ្វី?

KrØØk គឺជា​ភាព​ងាយ​រងគ្រោះ​ខ្លាំង​មួយ​ដែល​រកឃើញ​ដំបូង​នៅក្នុង​បន្ទះ​ឈី​ប Broadcom និង Cypress Wi-Fi ។ មុខងារ​ចម្បង​របស់​វា​គឺ​អនុញ្ញាតឱ្យ​មានការ​ឌី​គ្រីប​ដោយ​ពុំមាន​ការអនុញ្ញាត​ពី​ព័ន្ធ​បណ្តាញ​ឥត​ខ្សែ​ដែល​បាន​អ៊ិន​គ្រីប WPA2 មួយចំនួន។

ឧបករណ៍​ដែលមាន​គុណវិបត្តិ​បាន​បញ្ជូន​ភាព​ងាយ​រងគ្រោះ​ទាំងនោះ ក្រោយពី​ការកេងប្រវ័ញ្ច​ដោយ​ជោគជ័យ ហើយ​អ្នក​វាយប្រហារ​បាន​អនុវត្ត​ដូច្នេះ ដោយ​ជម្រុញ​ឱ្យ​ពួកគេអនុវត្ត​លេខ​កូដ​សម័យ​ទាំងអស់​ដើម្បី​ដាក់​លេខ​កូដ​ផ្នែក​នៃ​បណ្តាញ​ដែល​បាន​ផ្ទេរ។

កំហុស​ទាំងនេះ​ពីមុន​ត្រូវបាន​ដំឡើង​តាមរយៈ​វិធីសាស្ត្រ4-way handshake ហើយ​ស្ថានភាព​គ្រោះថ្នាក់​នេះ​បាន​កើតឡើង​នៅលើ​បន្ទះ​ឈី​ប Broadcom និង Cypress ដែល​មិន​ទទួលបាន​កិច្ចការពារ​តាម​ក្រុម​វ៉ា​យ​ហ្វា​យ។

អ្នកស្រាវជ្រាវ​បាន​អះអាងថា មុនពេល​បង្ហាញ​គុណវិបត្តិ ពួកគេ​បានធ្វើការ​ជាមួយ​ជនរងគ្រោះ​ដែល​រង​ផលប៉ះពាល់​តាមរយៈ​វិធីសាស្ត្រ​បញ្ចេញ​ព័ត៌មាន។ ក្រោយពី​បាន​ពិគ្រោះ​ជាមួយ​ជនរងគ្រោះ​ដែល​រង​ផលប៉ះពាល់ ពួកគេ​បានដឹងថា មាន​ផលិតផល​មួយចំនួន​ក៏​មិនមាន​សុវត្ថិភាព​ផងដែរ ហើយ​ពួកគេ​កំពុង​ចាត់​វិធានការណ៍​ជួសជុល(patches)។

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន ​Gbhacker ផ្សាយ​ថ្ងៃទី១០ ខែសីហា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here