A Samsung fechou primeiro as vulnerabilidades “antigas” em Wi-Fi em seus dispositivos – os patchworks voltaram em abril

Como explica o site de Sammobile, a Samsung já eliminou o perigo de uma série de ataques sob o nome geral fragmento (redução da fragmentação e agregação), que se tornou consciente do outro dia. Todas as vulnerabilidades declaradas e ainda além disso foram fechadas na atualização de segurança da Samsung de abril. Este fabricante sul-coreano tornou-se o primeiro que defendeu seus dispositivos de vulnerabilidades que criaram barras na defesa desde 1997.

De acordo com Mathy Vanhoef, que, a propósito, há quatro anos, também relatou o perigoso ataque de Krack no dispositivo Wi-Fi, o ataque de Frag opera muitas falhas no hardware e software (protocolo) parte desse padrão sem fio. Segundo ele, uma dúzia de vulnerabilidades apresentadas afeta todos os modernos protocolos de segurança Wi-Fi, incluindo WPA3, bem como o original Protocolo de segurança WEP.

Curiosamente, o patch de abril de Samsung corrigiu não apenas todas as 12 vulnerabilidades especializadas declaradas, mas também duas outras desta série sobre o que ainda não foi conhecida (CVE-2020-11264 e CVE-2020-11301). Portanto, pode-se assumir que o espectro de ataques de frag é um pouco amplamente declarado e alguns deles ainda não são promulgados para dar às empresas a oportunidade de liberar atualizações de segurança.

Em geral, pode-se dizer que o ataque frag é um conjunto de deficiências de segurança que existiam desde 1997, mas foram encontradas apenas recentemente. E, como eles são incorporados em protocolos Wi-Fi, eles afetam praticamente todos os dispositivos com o tipo correspondente de conexão sem fio. Isso é especialmente perigoso para todos os tipos de dispositivos da casa inteligente, a atualização do firmware é feita raramente ou nunca.

avalanche

Postagens recentes

A Take-Two negou os rumores sobre um possível atraso no lançamento físico de GTA VI e confirmou quando a campanha publicitária do jogo terá início.

Contrariando os temores dos fãs, a Take-Two Interactive não confirmou outro adiamento para o ambicioso…

56 minutos atrás

CEO da Nvidia nega rumores de perda de interesse em investimentos na OpenAI.

Há vários dias, a mídia está repleta de rumores de que a Nvidia pode abandonar…

2 horas atrás

A Microsoft anunciou a criação de uma plataforma para pagamento por conteúdo usado no treinamento de IA.

A Microsoft está desenvolvendo um Mercado de Conteúdo para Editores (PCM, na sigla em inglês)…

4 horas atrás

A plataforma Moltbook tem sido alvo de críticas devido a preocupações com a privacidade.

Pesquisadores da Wiz descobriram sérios problemas de segurança no Moltbook, uma rede social para agentes…

4 horas atrás