Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

30 марта, 2023
в Интернет

Содержание:

  • 1 Опасный Wi-Fi
  • 2 Никто не в безопасности
  • 3 Как защититься

Опасный Wi-Fi

Стандарт беспроводных сетей Wi-Fi содержит в себе опасную уязвимость, позволяющую злоумышленникам перехватывать весь пользовательский трафик. Когда именно она закралась в этот протокол, не установлено, но нельзя исключать, что она появилась вместе с самой технологией Wi-Fi в 1997 г. и является неотделимым ее компонентом.

Брешь в технологии обнаружил специалист в области кибербезопасности Мэти Ванхоф (Mathy Vanhoef). Это, по меньшей мере, 13 по счету обнаруженная им дыра в Wi-Fi. Также Ванхоф выпустил специализированную утилиту MacStealer, которая в разы упрощает эксплуатацию этой уязвимости с присвоенным ей номером CVE-2022-47522. Идентичное название ранее было присвоено вредоносу для Apple macOS, но это совершенно другая программа, никак не связанная с творением Ванхофа.

Недочет в алгоритмах безопасности Wi-Fi скрывался в системе формирования очередей буферизации фреймов, подготовленных к отправке подключенным к роутеру или точке доступа клиентским устройствам. Каждый фрейм — это мини-архив, наполненный частичками нужной пользователю информации а также сопроводительными данными, позволяющими ему поступать на нужное устройство. Это достигается за счет инъекции в фрейм МАС-адресов принимающего и передающего устройства.

В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

Фото: © dissx / Фотобанк Фотодженика Публичные сети Wi-Fi — первое, на что посмотрят хакеры, желающие опробовать эксплуатацию CVE-2022-47522 в деле

Фреймы передаются в зашифрованном виде, но пробелы в безопасности Wi-Fi дают хакерам возможность отправлять их без шифрования. Утилита MacStealer этим и занимается, обеспечивая киберпреступников свободным доступом к пользовательскому трафику в беспроводных сетях.

Никто не в безопасности

Мэти Ванхоф опубликовал отчет, в котором подробно разобрал весь процесс взлома даже зашифрованных сетей Wi-Fi. Суть проблемы кроется в режиме энергосбережения, который включается на находящихся в сети устройствах при длительном простое встроенного в них модуля Wi-Fi. Они предупреждают об этом точку доступа или роутер, отправляя им соответствующий флаг, после чего все предназначенные для отправки на гаджет фреймы временно ставятся в очередь для передачи при выходе устройства из спящего режима.

Читать также:
Раскрыта схема кражи криптовалюты у россиян

При помощи MacStealer и подобных утилит хакеры могут принудительно «усыпплять» клиентский модуль Wi-Fi и затем добиваться передачи всех помещенных в очередь фреймов или вовсе без шифрования, или зашифрованных нулевым ключом.

По словам Ванхофа, проблема касается в первую очередь роутеров Aruba, Asus, Cisco, D-Link и Lancom, но не исключено, что воспользоваться уязвимостью хакеры могут и в сетях, основанных на маршрутизаторах других брендов.

Как защититься

Cisco стала первой компанией, признавшей, что ее роутеры действительно подвержены проблеме. Также она «сдала» и технику ее «дочки» Meraki. Обе компании покинули российский рынок в 2022 г. и отвернулись от россиян, к тому же Cisco известна своим нежеланием выпускать патчи безопасности для своих маршрутизаторов.

ритейл

В качестве меры противодействия хакерам Cisco порекомендовала использовать, где это возможно, технологии безопасности транспортного уровня для шифрования данных при их передаче. По словам представителей компании, подобное не исправит ошибку в Wi-Fi, но сделает перехваченные хакерами данные непригодными для использования.

На 29 марта 2023 г. в мире не было зафиксировано ни одного случая эксплуатации уязвимости CVE-2022-47522, пишет Bleeping Computer. Тем не менее, угроза реальна — хакеры могут атаковать публичные беспроводные сети, а также корпоративные сети Wi-Fi, в которых реализована возможность гостевого подключения. Но для этого злоумышленникам нужен прямой доступ к таким сетям, что значительно усложняет им работу. Один из способов защиты от перехвата трафика в беспроводной сети — это скрытие точки доступа в настройках роутера. Название сети не будет отображаться в списке имеющихся по близости, что повысит сложность ее поиска.

С высокой долей вероятности, производители сетевого оборудования, понимая масштабы уязвимости CVE-2022-47522, в скором времени начнут выпускать обновления ПО, блокирующее возможность ее эксплуатации. Но, как в случае с упомянутой Cisco, владельцы старых (по мнению производителя) роутеров едва ли могут рассчитывать на такие патчи. Скорее, им придется или рисковать привлечь внимание хакеров, или купить современный маршрутизатор, который гарантированно получит все необходимые обновления.

Предыдущая запись

Россиянам раскрыли быстрый способ составить стильный образ

Следующая запись

ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

ПОХОЖИЕ НОВОСТИ

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: риски и возможности

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Надежность превыше всего:  глубокое погружение в мир тестирования приложений

Надежность превыше всего: глубокое погружение в мир тестирования приложений

29 апреля, 2025

  Залог успеха программного обеспечения: полное руководство по тестированию приложений В современном мире программное обеспечение пронизывает все сферы жизни. От...

Следующая запись
ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

Стилист назвала россиянам модную базовую одежду на весну

Стилист назвала россиянам модную базовую одежду на весну

НОВОЕ НА САЙТЕ

Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

На Каннском кинофестивале заметили мужчину-птицу

19 мая, 2025
Ксения Собчак посетила Каннский фестиваль с сумкой за 1,5 миллиона рублей

Ксения Собчак посетила Каннский фестиваль с сумкой за 1,5 миллиона рублей

19 мая, 2025
Эксперт обвинил Францию и Великобританию в подтасовке выборов в Румынии

Эксперт обвинил Францию и Великобританию в подтасовке выборов в Румынии

19 мая, 2025
Аллегрова отказалась возвращаться

Аллегрова отказалась возвращаться

19 мая, 2025
В команде Трампа заявили о готовности рассмотреть одну инициативу по Украине

Названа главная тема разговора Путина и Трампа

19 мая, 2025
Китайские регуляторы не делают ставку на российский уголь, заявил эксперт

Китайские регуляторы не делают ставку на российский уголь, заявил эксперт

19 мая, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены