В системе безопасности стандарта Wi-Fi IEEE 802.11 была обнаружена серьезная уязвимость, которая позволяет атакующим манипулировать сетевыми подключениями и перехватывать пользовательский трафик. Известная как "Атака путаницы SSID", эта уязвимость затрагивает различные типы Wi-Fi сетей, от домашних до масштабных mesh-систем, работающих на базе протоколов WEP, WPA3, 802.11X/EAP и AMPE. Этот метод атаки использует технику "даунгрейда" безопасности: злоумышленники подменяют название защищенной сети (SSID), что приводит к подключению к менее безопасной или полностью контролируемой ими сети. Это не только позволяет перехватывать данные, но и автоматически отключает VPN, если у последнего есть функция деактивации в "доверенных" сетях. Проблема усугубляется тем, что текущий стандарт Wi-Fi не требует обязательной аутентификации SSID, что открывает двери для проведения "атаки посредника". По словам исследователей Элоизы Голье и Мати Ванхофа, атакующий может создать сеть с названием, схожим с до
Обнаружена новая уязвимость Wi-Fi, позволяющая подслушивать трафик пользователей
17 мая 202417 мая 2024
15
1 мин