Уязвимости Wi-Fi: Исследование AirSnitch

Команда ученых из Калифорнийского университета в Риверсайде обнаружила ряд критических уязвимостей в системе безопасности Wi-Fi, получивших название AirSnitch. Эти недостатки позволяют злоумышленникам перехватывать данные пользователей, которые уже подключены к сети, даже при наличии изоляции клиентов. Уязвимость эксплуатирует недостатки сетевого стека, так как Wi-Fi не обеспечивает криптографическую привязку MAC-адресов. В результате злоумышленники могут выдавать себя за другие устройства и манипулировать трафиком. Проблема особенно актуальна, поскольку такие атаки могут привести к кражам данных и другим киберугрозам. AirSnitch также использует четыре способа обхода клиентской изоляции. Исследователи отметили, что уязвимости затрагивают, среди прочего, популярные маршрутизаторы, такие как Netgear Nighthawk x6 R8000 и TP-Link Archer AXE75, а также прошивки с открытым исходным кодом.