Исследователи компании NetRise выявили, что многие сетевые устройства по-прежнему подвержены атакам, использующим уязвимость протокола Wi-Fi Protected Setup (WPS), известную как Pixie Dust. Несмотря на то, что эта уязвимость была описана ещё в 2014 году, она остаётся неустранённой на множестве устройств, особенно в сегменте домашних сетей и SOHO. Суть атаки заключается в использовании слабой энтропии при генерации ключей WPS. Это позволяет злоумышленнику, находящемуся в зоне действия Wi-Fi-сети, перехватить одно рукопожатие и за несколько секунд подобрать восьмизначный PIN-код, открывающий доступ ко всей сети. В отчёте NetRise сказано, что в ходе анализа прошивок 24 популярных устройств от шести производителей — в том числе TP-Link (12 устройств) — только 4 получили необходимые патчи. Исправления для них вышли лишь спустя девять лет после публикации уязвимости. Оставшиеся 20 устройств так и остались уязвимыми: 13 из них до сих пор находятся в активной поддержке, а 7 были сняты с произв