Уязвимости в безопасности Wi-Fi: исследование AirSnitch

Группа ученых из Калифорнийского университета в Риверсайде выявила несколько критических уязвимостей в безопасности Wi-Fi, получивших название AirSnitch. Эти уязвимости позволяют злоумышленникам перехватывать данные пользователей, которые уже подключены к сети, даже при наличии клиентской изоляции.

В основе проблемы лежат недостатки сетевого стека, так как Wi-Fi не обеспечивает криптографическую защиту MAC-адресов. Это дает возможность хакерам выдавать себя за другие устройства и перенаправлять трафик. Уязвимость представляет собой значительную угрозу для сетевой безопасности, так как может быть использована для кибератак, включая кражу cookie и атаки на DNS.

AirSnitch способна обойти изоляцию клиентов четырьмя различными способами. Исследователи не уточняют, сколько устройств подвержены атаке, но уже обнаружили уязвимости в пяти популярных маршрутизаторах, таких как Netgear Nighthawk x6 R8000 и TP-Link Archer AXE75. Кроме того, это затрагивает и прошивки с открытым исходным кодом, включая DD-WRT и OpenWrt.

Понравилась статья? Поделиться с друзьями: