Ученые выявили проблему, связанную с дизайнерскими недостатками Wi-Fi стандарта IEEE 802.11. Эта уязвимость позволяет злоумышленникам обмануть жертву, заставив ее подключиться к менее безопасной беспроводной сети и перехватывать пользовательский сетевой трафик. Этот баг, известный как SSID Confusion и имеющий идентификатор CVE-2023-52424, влияет на все операционные системы и Wi-Fi клиенты, включая домашние и mesh-сети, основанные на протоколах WEP, WPA3, 802.11X/EAP и AMPE. Цель атаки - “заставить жертву снизить уровень безопасности и переключиться на менее защищенную сеть, подменяя имя доверенной сети (SSID), чтобы перехватить трафик или провести дополнительные атаки”, - говорится в отчете компании Top10VPN, созданном в сотрудничестве с профессором и известным исследователем в области информационной безопасности из Католического университета Левена, Мэти Ванхофом (Mathy Vanhoef). “Также успешная атака SSID Confusion приводит к тому, что любой VPN с функцией автоматического отключе
Обнаружена уязвимость SSID Confusion в Wi-Fi, которая открывает возможность “перехвата” чужого трафика.
20 мая 202420 мая 2024
1
2 мин