Команда исследователей обнаружила, что может нарушить криптографическую изоляцию клиентов на ряде беспроводных маршрутизаторов, используя особенности работы сетей Wi-Fi. — tomshardware.com Команда исследователей из Калифорнийского университета в Риверсайде выявила ряд уязвимостей в существующей безопасности Wi-Fi, которые позволяют им перехватывать данные в сетевой инфраструктуре, к которой они уже подключены, даже при наличии изоляции клиентов. Группа назвала эту уязвимость AirSnitch, и, согласно их статье [PDF], она использует присущие недостатки в сетевом стеке. Поскольку Wi-Fi не обеспечивает криптографической связи между MAC-адресами клиентов, ключами шифрования Wi-Fi и IP-адресами через уровни 1, 2 и 3 сетевого стека, злоумышленник может использовать это для присвоения себе личности другого устройства и введения сети в заблуждение, заставляя её перенаправлять нисходящий и восходящий трафик через себя. Синьань Чжоу, ведущий автор исследования, заявил в интервью, сообщает Ars Techn
Исследователи обнаружили масштабную уязвимость Wi-Fi, затрагивающую множество точек доступа
26 февраля26 фев
6
3 мин