Специалисты по информационной безопасности сообщили об обнаружении двух уязвимостей обхода аутентификации в программном обеспечении Wi-Fi с открытым исходным кодом, что актуально для устройств, работающих на базе операционных систем Android, Linux и ChromeOS. Об этом накануне сообщило профильное издание The Hacker News. Уязвимости, отслеживаемые как CVE-2023-52160 и CVE-2023-52161, были обнаружены после оценки безопасности wpa_supplicant и Intel iNet Wireless Daemon (IWD) соответственно. Эти недостатки «позволяют злоумышленникам обманом заставлять жертв подключаться к вредоносным клонам доверенных сетей и перехватывать их трафик, а также присоединяться к безопасным сетям без необходимости ввода пароля, как говорится в новом исследовании Top10VPN, проведённом в сотрудничестве с Мэти Ванхуфом, который ранее обнаружил Wi-Fi-атаки, такие как KRACK, DragonBlood и TunnelCrack. CVE-2023-52161, в частности, позволяет злоумышленнику получить несанкционированный доступ к защищённой сети Wi-Fi, п
Работающие на Linux и Android устройства подвержены атакам хакеров из-за новых уязвимостей Wi-Fi
22 февраля 202422 фев 2024
1
1 мин