亞馬遜Echos和Kindle存Wi-Fi KRACK漏洞請及時更新

2020-12-13 蟲蟲搜奇

近年來,使用一種流行的家庭智能設備,讓數億個家庭變得"更智能"並支持連接到網際網路。儘管供應商在考慮安全性的基礎上開發了這些設備,ESET智能家居研究團隊發現,即使是很流行的Amazon Echo(Amazon Alexa的原始硬體)也KRACK漏洞的威脅,而且廣泛使用的Amazon Kindle電子閱讀器也存在同樣的漏洞。

ESET研究人員在一年前發現了Echo和Kindle中WI-FI無線通訊模塊存在KRACK漏洞,可以被人攻擊利用。在報告給亞馬遜幾個月後,亞馬遜推出了對這些設備的修復程序。日前ESET又發布一份有關其亞馬遜研究和調查結果的報告。報告中指出如果你擁有第一代Amazon Echo或第八代Amazon Kindle的設備中還有數百萬級人還存在該漏洞的影響。如果你的恰好擁有這些設備,請及時更新。

未打補丁的設備可以能會受到KRACK攻擊,監控你的Wi-Fi傳輸,竊取你的密碼,禁用你的路由器。

Echo設備和Kindle默認都會自動更新,但是如果更改過默認設置,則可能還沒有更新。

關於KRACK

在2017年兩位比利時研究人員Mathy Vanhoef和Frank Piessens做出了令業界震驚的報告。他們發現WI-FI WPA2標準存在嚴重缺陷,該協議是當時廣泛使用的Wi-Fi網絡安全協議。在他們的論文中KRACK攻擊主要針對WPA2四次握手確認機制:用於確認客戶端和訪問點都具有正確的憑據,以及協商用於加密流量的密鑰。

Vanhoef的團隊發現,攻擊者可以通過製作和重放加密握手消息來誘騙受害設備重新初始化當前會話中使用的成對密鑰。通過利用此缺陷,攻擊者可以逐漸重建加密XOR流,然後嗅探受害者的網絡流量。

該漏洞由CVE-2017-13077~CVE-2017-13087等一系列的漏洞構成:

這些漏洞非常嚴重,因為它們使攻擊者能夠:

重播舊數據包以執行DoS攻擊,破壞網絡通信或重播攻擊

解密受害者傳輸的任何數據或信息

取決於網絡配置:可以偽造數據包,使設備丟棄數據包甚至注入新數據包

攔截敏感信息,比如密碼或會話cookie

有關該漏洞的詳細信息可以搜索"KRACK "詞條以及Vanhoef他們的論文(ccs2017.pdf)。

Alexa怎麼了?

根據ESET的報告,在KRACK發現兩年後的今天,許多啟用Wi-Fi的設備仍然容易受KRACK攻擊,這其中就包括多個Amazon設備。亞馬遜Amazon Echos和Amazon Kindle都擁有數千萬計的用戶,其風險影響深遠。

ESET的研究通過腳本測試了第一代Amazon Echo(Amazon Alexa的原始硬體)和第八代Amazon Kindle。發現第一代Echo和第八代Amazon Kindle設備容易受到兩個KRACK漏洞的攻擊,能夠在四次握手中複製成對加密密鑰(PTK-TK)的重新安裝(CVE-2017-13077),和在四次握手中複製組密鑰(GTK)的重新安裝(CVE-2017-13078)。下面是對第一代Amazon Echo重新安裝加密密鑰(CVE-2017-13077)的演示截圖:

亞馬遜家庭助理設備還容易受另一個與KRACK無關的網絡漏洞的影響:廣播重放攻擊,一種網絡攻擊,可以用其欺詐性地重複有效的廣播傳輸,誘導目標設備接受。攻擊者可以濫用這個低級攻擊來發起拒絕服務(DoS)攻擊或收集數據包以用於將來的密碼分析或暴力攻擊。

更新補丁

為了確保的Echo設備升級到最新版本,請在Alexa行動應用程式中選擇"設備",選擇每個Echo,然後選擇"關於"。截止當前,第一代Echos的最新軟體版本為641571120。如果還不是該最新版本,請確保Echo的網際網路連接正常,然後重新啟動或點擊它的"檢查更新"。

關於區別Kindle版本,為此可以上亞馬遜官網瀏覽關於不同Kindle版本的詳細文檔。

第八代Kindle於2016年7月發布,具有觸控螢幕和可調屏幕燈,但正面沒有物理按鈕。

第八代Kindle Oasis於2016年5月發布,正面確實有物理按鈕。

兩種型號最新軟體版本均為5.12.2。如果不是該最新版本,請從亞馬遜kindle官方下載升級包升級。

結論

ESET智能家居研究團隊發現,Amazon Echo 1st和Amazon Kindle 8th一代設備容易受到各種KRACK攻擊。針對亞馬遜設備(可能還有其他設備)的攻擊也不太可能引起嚴重後果,通過網絡發送的信息的安全性。這要歸功於敏感數據的大部分受到了標WPA/WPA2加密(即使用TLS加密的HTTPS)之上的其他安全措施的保護。上述漏洞僅影響WPA/WPA2的安全性。如果成功,其效果將類似於使用不受保護的Wi-Fi網絡的受害者。

為了安全,建議以上設備的用戶及時更新安全補丁。

相關焦點

  • 數十億個 Wi-Fi 設備存在缺陷,通信易被竊聽!
    由Cypress Semiconductor和Broadcom(後者的Wi-Fi業務於2016年被Cypress收購)製造的Wi-Fi晶片存在這種漏洞。受影響的設備包括iPhone、iPad、Mac、亞馬遜的Echos和Kindle、Android設備、樹莓派3,以及華碩和華為製造的Wi-Fi路由器。
  • 袖口鈕化身wi-fi熱點(圖)
    袖口鈕化身wi-fi熱點(圖) 2012年01月31日 15:53 來源:中新網-華文報摘 美國奢侈品零售商Brookstone向袖口鈕「埋手」,成功製造出內置wi-fi熱點功能及2G儲存量的袖口鈕。  這兩顆銀色拋光的袖口鈕呈橢圓形,外表時尚奪目,內裡還大有乾坤。Brookstone表示,兩顆袖口鈕有著不同功能,一顆內置wi-fi,一顆則是具有2G儲存量的USB。
  • 5G Wi-Fi如何設置 網速更穩定
    以您自己路由器的設置方式為準)打開5Wi-fi。如果關閉無線功能,則可以關閉5gwi-fi。用更少的人設置Wi-Fi頻道和頻道帶寬一般來說,如果5GHz附近的人很少,則可以使用149、153、157、161和165。
  • 可攻陷所有Wi-Fi網絡!WPA2漏洞發現者詳解對策-Wi-Fi,漏洞,網絡...
    我們的攻擊手段同時針對 WPA1 與 WPA2,會影響到個人和企業網絡,及所使用的任何加密套件(包括 WPA-TKIP、AES-CCMP 以及 GCMP)。所以每個人都應該更新相關設備,以防止攻擊!問:我的設備是否會受到影響?Mathy Vanhoef:有可能,任何使用 Wi-Fi 的設備都有可能面臨這一安全風險。
  • 以下哪個【Wi-Fi】【WiFi】【wi-fi】【wifi】才是正確選項,你知道為啥嗎?
    -Wi-Fi 是什麼的縮寫佚  名Wi-Fi 是 Wireless Fidelity 嗎一天和客戶閒聊,我隨口問了一句,Wi-Fi 是什麼的縮寫?客戶是個美國人,他愣了一下,說自己不清楚,但推測應該是 wireless fidelity,和 hi-fi 結構相同。
  • 江蘇約談亞馬遜kindle:使用翻新的零件和設備換修
    近期,省消保委關注到消費者投訴的購買亞馬遜kindle閱讀器存在購買新機收到翻新機、售後一年無處維修等多種問題。為保障消費者合法權益,規範企業經營行為,省消保委對亞馬遜kindle、掌閱iReader、噹噹閱讀器、QQ電子書閱讀器、索尼電子紙、京東JDRead等具有一定市場知名度和代表性電子閱讀器產品銷售及售後條款開展調查,初步發現如下問題:01部分企業售後政策披露不完全
  • Wi-Fi漏洞影響數十億設備;吸塵器偷錄視頻;滑動關閉程序縮短iPhone電池壽命
    在今年的RSA大會上,安全公司ESET的研究人員指出,由博通和賽普拉斯製造的Wi-Fi晶片存在一個新的高危漏洞,能夠攔截和解密某些WiFi網絡流量。這些晶片用於智慧型手機、平板、筆記本電腦和路由器,例如蘋果的iPhone和iPad、亞馬遜的Kindle、谷歌的Nexus、三星的Galaxy系列、樹莓派、小米、華碩、華為等品牌產品中都有使用。
  • 我們都錯了 Wi-Fi的縮寫不是它
    一天和客戶閒聊,我隨口問了一句,Wi-Fi 是什麼的縮寫?客戶是個美國人,他愣了一下,說自己不清楚,但推測應該是wireless fidelity,和 hi-fi結構相同。我慚愧地低下了頭,作為設計師整天說hi-fi lo-fi prototyping,怎麼就沒想到是wireless fidelity呢。
  • 電腦和手機完美結合kindle,附贈電子書下載網站!
    有的人覺得kindle設備上看書、做筆記不方便,確實如此!不過windows電腦上也有kindle應用程式,可以和你的kindle帳戶保持同步,在電腦上也可以閱讀亞馬遜上的書。使用kindle電腦版就可以在電腦上看書了,效果不比PDF差,甚至有時候它更加好用。
  • Kindle 全家桶探索之kindle APP
    經常逛亞馬遜的童鞋肯定對kindle不陌生,他讓很多童鞋重新找回了模擬紙質閱讀的感覺,那了解kindle的童鞋也是否知道kindle全家桶呢?很多小可愛知道蘋果的全家桶套件,其實kindle也是有一套可以在各個平臺上使用的全家桶,除了kindle本身,還有安卓和ios版本的kindle app,另外PC端也有kindle的軟體,今天,我們就來說說kindle的app。
  • iOS Wi-Fi漏洞利用可能會讓黑客遠程訪問附近的iPhone
    今年早些時候,蘋果公司修補了一個iOS漏洞,該漏洞可能使黑客能夠遠程訪問附近的iPhone並控制整個設備。該漏洞由谷歌漏洞研究團隊零項目的研究人員伊恩·比爾(Ian Beer)設計,利用了蘋果專有的網狀網絡協議Apple Wireless Direct Link(AWDL)中的一個漏洞,該協議使AirDrop和Sidecar等功能可以正常工作。
  • 入門版kindle將支持Audible聽書功能
    亞馬遜旗下的電紙書閱讀器kindle一共有多個版本,而入門版的indle僅需要80美元(中國區售價只需要558元人民幣)。未來幾個月,亞馬遜準備為入門版kindle加入聽書功能,當然還只限美版。2008年,亞馬遜以3億美元的價格收購了Audible公司,Audible是一家專門製作和 銷售有聲讀物等音頻內容的公司。接下來,亞馬遜將為入門版kindle提供Audible聽書功能。到時,只需要通過藍牙音箱或耳機(kindle無3.5mm耳機接口)就能聆聽有聲讀物。不過,到目前為止,還有關於其他版本kindle功能更新的消息。
  • 亞馬遜Kindle,打造有記憶度的品牌文案營銷案例賞析
    Kindle亞馬遜Kindle是由亞馬遜Amazon設計和銷售的電子閱讀器。第一代Kindle於2007年11月19日發布,並於2013年6月7日進入中國 ,用戶可以通過無線網絡使用亞馬遜Kindle購買、下載和閱讀電子書、報紙、雜誌、博客及其他電子媒體。
  • Kindle 固件近日重大更新,新增一項讓人期待已久的功能!
    「請教個問題,怎麼徹底刪除 kindle 裡面一些沒用的書?比如用戶指南?
  • kindle不吃灰看這一篇就夠了,電子書導入方式和資源匯總分享,
    (其實看一會兒就困了 ,傳說中的看書犯困症候群應該就是如此,一般發生在學習不好的人身上~)在此期間也收集了很多電子書,也在亞馬遜官網上買了許多,其實讓kindle不吃灰最好的方式就是保持閱讀的興趣,而這一點可以通過制定閱讀計劃、定時閱讀等完成。
  • 如何使用kindle高效的學習?
    A:主流機型是kindle paperwhite,pw的好處是你可以像做賊一樣關了燈看書,而其他型號的kindle只能藉助光源;其次,亞馬遜已於今年正式推出國行kindle pw,完美支持amazon.cn,你可以從亞馬遜中國購買優質的正版書資源,雖然這不是那麼關鍵;除了amazon官網外,淘寶可以買到很便宜的日本水貨,同樣也支持amazon.cn。
  • 乾貨| 史上最全Kindle使用攻略!
    我應該買Kindle嗎?(ps:亞馬遜最新入門版貌似用戶反饋電池續航有問題,具體可參加亞馬遜產品評論。)    那購買kindle有哪些渠道呢?    一般大家都是在亞馬遜官網購買,某寶也有旗艦店。我很早之前在某寶買過美版按鍵版的kindle,那時候國內還沒有發行kindle,質量也很不錯,不過考慮到某寶質量參差不齊,建議在亞馬遜官網購買。
  • 看書除了用kindle,還能用這些……
    你可以獲取很多可以在kindle上閱讀的書籍,是經過編輯認認真真校對過,排好版的那種。那種不會被錯字幹擾,或者亂七八糟排版幹擾的感覺真的炒雞棒……亞馬遜直接購書非常方便,kindle設備可以直接登錄商店,購買書籍下載到設備裡。亞馬遜現在還推出了unlimited包月服務,可以花十來塊錢一個月,無限制下載上架的書。
  • 乾貨丨史上最全kindle使用攻略
    如果你覺得手寫摘抄讀書筆記比較麻煩的話,那建議你搭配kindle mate進行kindle上的筆記管理,讓你的筆記整理更加高效。(kindlemate會在文中kindle高級應用中介紹)1、觸屏翻頁體驗不如紙質書。畢竟我們從小讀書都習慣於用紙質書,所以當你嘗試電子產品閱讀的時候,kindle觸屏翻頁體驗感肯定不如紙質書的舒服。