Уязвимости Wi-Fi: исследование Калифорнийского университета

Команда исследователей из Калифорнийского университета в Риверсайде обнаружила ряд критических уязвимостей в системах безопасности Wi-Fi, получивших название AirSnitch. Эти уязвимости позволяют злоумышленникам перехватывать данные пользователей, подключенных к сети, даже несмотря на наличие изоляции клиентов. Уязвимость основана на недостатках сетевого стека, в котором Wi-Fi не криптографически связывает MAC-адреса. Это позволяет хакерам выдавать себя за другие устройства и обманывать сеть, перенаправляя трафик через себя. Исследование подтверждает, что уязвимость может быть использована для сложных кибератак, включая кражу cookie и отравление DNS. AirSnitch использует сразу четыре метода обхода изоляции клиентов. Неизвестно, сколько устройств подвержены этой уязвимости, однако уязвимости были обнаружены в пяти популярных роутерах и прошивках с открытым исходным кодом.