No es la primera vez que una falla de procesador pone en jaque la seguridad WiFi. En octubre de 2017 se descubría un tipo de ataque llamado KRACK que ponía en peligro el protocolo WPA2. Ahora y relacionado con aquel llega Kr00k, una grave vulnerabilidad que afecta a todos los dispositivos con capacidad WiFi que utilicen chips de Broadcom y Cypress.

Ilustración: Max Griboedov vía Shutterstock
Es decir, millones de dispositivos móviles de marcas tan populares como Apple, Samsung o Google, muchos de ellos ya sin soporte. Kr00k ha sido detallado por investigadores de ESET. Según explican, la vulnerabilidad Kr00k puede ser aprovechada por los atacantes para interceptar y desencriptar el tráfico de redes WiFi basadas en WPA2, por lo que podrían «escuchar» todo el tráfico que pasa por los dispositivos afectados.
Cómo funciona la vulnerabilidad
La vulnerabilidad afecta a los dispositivos con chips de Broadcom y Cypress, dos de las marcas más populares del mundo y que podemos encontrar en millones de dispositivos, desde portátiles hasta todo tipo de smartphones, además de altavoces inteligentes u otros dispositivos IoT.
Kr00k, oficialmente CVE-2019-15126, es principalmente un bug, un error en los chips de estas dos importantes compañías. La relevancia es que afecta al cifrado utilizado para proteger los paquetes de datos enviados a través del WiFi.
Sigue leyendo: Kr00k: así actúa la nueva vulnerabilidad crítica en chips WiFi que compromete millones de dispositivos















