Sicherheitslücke bedroht Router und IoT-Umgebungen
Sicherheitslücke bedroht Router und IoT-Umgebungen
Hacker können Sicherheitslücken in Geräten mit Wifi-Chips der Hersteller Qualcomm und Mediatek ausnutzen, um den eigentlich verschlüsselten Wlan-Verkehr der Router IoT-Anwendungen mitzulesen oder eigene Datenpakete einzuschleusen. Nach aktuellen Erkenntnissen handelt es sich um Router der bekannten Firmen D-Link und Asus. Doch nicht nur Router sind betroffen, auch Microsoft Azure Sphere, eine spezielle IoT-Umgebung für Unternehmen, ist betroffen.
Das Development Kit für Azure Sphere hat einen Mediatek-Chip verbaut, der auch diese Schwachstelle aufweist. Ihre Ergebnisse haben die Eset Forscher auf der Black Hat erstmalig der Öffentlichkeit vorgestellt. Eset hat diese Sicherheitslücke den Chip-Produzenten gemeldet, die bereits Patches veröffentlicht haben. Alle Besitzer sollten umgehend ihre Geräte aktualisieren, sofern dies nicht automatisch erfolgte.
Schwachstelle für Router und IoT-Umgebungen beruht auf der bekannten Sicherheitslücke Kr00k
Die neuentdeckte Sicherheitslücke (CVE-2020-3702) hat Ähnlichkeiten mit der Schwachstelle Kr00k, die Forscher im Februar aufgedeckt haben. Beide Schwachstellen haben die Gemeinsamkeit, dass sie die Netzwerkkommunikation eines […]