Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

30 марта, 2023
в Интернет

Содержание:

  • 1 Опасный Wi-Fi
  • 2 Никто не в безопасности
  • 3 Как защититься

Опасный Wi-Fi

Стандарт беспроводных сетей Wi-Fi содержит в себе опасную уязвимость, позволяющую злоумышленникам перехватывать весь пользовательский трафик. Когда именно она закралась в этот протокол, не установлено, но нельзя исключать, что она появилась вместе с самой технологией Wi-Fi в 1997 г. и является неотделимым ее компонентом.

Брешь в технологии обнаружил специалист в области кибербезопасности Мэти Ванхоф (Mathy Vanhoef). Это, по меньшей мере, 13 по счету обнаруженная им дыра в Wi-Fi. Также Ванхоф выпустил специализированную утилиту MacStealer, которая в разы упрощает эксплуатацию этой уязвимости с присвоенным ей номером CVE-2022-47522. Идентичное название ранее было присвоено вредоносу для Apple macOS, но это совершенно другая программа, никак не связанная с творением Ванхофа.

Недочет в алгоритмах безопасности Wi-Fi скрывался в системе формирования очередей буферизации фреймов, подготовленных к отправке подключенным к роутеру или точке доступа клиентским устройствам. Каждый фрейм — это мини-архив, наполненный частичками нужной пользователю информации а также сопроводительными данными, позволяющими ему поступать на нужное устройство. Это достигается за счет инъекции в фрейм МАС-адресов принимающего и передающего устройства.

В Wi-Fi обнаружена фундаментальная «дыра». Все пользователи интернета под угрозой взлома

Фото: © dissx / Фотобанк Фотодженика Публичные сети Wi-Fi — первое, на что посмотрят хакеры, желающие опробовать эксплуатацию CVE-2022-47522 в деле

Фреймы передаются в зашифрованном виде, но пробелы в безопасности Wi-Fi дают хакерам возможность отправлять их без шифрования. Утилита MacStealer этим и занимается, обеспечивая киберпреступников свободным доступом к пользовательскому трафику в беспроводных сетях.

Никто не в безопасности

Мэти Ванхоф опубликовал отчет, в котором подробно разобрал весь процесс взлома даже зашифрованных сетей Wi-Fi. Суть проблемы кроется в режиме энергосбережения, который включается на находящихся в сети устройствах при длительном простое встроенного в них модуля Wi-Fi. Они предупреждают об этом точку доступа или роутер, отправляя им соответствующий флаг, после чего все предназначенные для отправки на гаджет фреймы временно ставятся в очередь для передачи при выходе устройства из спящего режима.

Читать также:
Администрирование серверов на Linux: необходимость и преимущества

При помощи MacStealer и подобных утилит хакеры могут принудительно «усыпплять» клиентский модуль Wi-Fi и затем добиваться передачи всех помещенных в очередь фреймов или вовсе без шифрования, или зашифрованных нулевым ключом.

По словам Ванхофа, проблема касается в первую очередь роутеров Aruba, Asus, Cisco, D-Link и Lancom, но не исключено, что воспользоваться уязвимостью хакеры могут и в сетях, основанных на маршрутизаторах других брендов.

Как защититься

Cisco стала первой компанией, признавшей, что ее роутеры действительно подвержены проблеме. Также она «сдала» и технику ее «дочки» Meraki. Обе компании покинули российский рынок в 2022 г. и отвернулись от россиян, к тому же Cisco известна своим нежеланием выпускать патчи безопасности для своих маршрутизаторов.

ритейл

В качестве меры противодействия хакерам Cisco порекомендовала использовать, где это возможно, технологии безопасности транспортного уровня для шифрования данных при их передаче. По словам представителей компании, подобное не исправит ошибку в Wi-Fi, но сделает перехваченные хакерами данные непригодными для использования.

На 29 марта 2023 г. в мире не было зафиксировано ни одного случая эксплуатации уязвимости CVE-2022-47522, пишет Bleeping Computer. Тем не менее, угроза реальна — хакеры могут атаковать публичные беспроводные сети, а также корпоративные сети Wi-Fi, в которых реализована возможность гостевого подключения. Но для этого злоумышленникам нужен прямой доступ к таким сетям, что значительно усложняет им работу. Один из способов защиты от перехвата трафика в беспроводной сети — это скрытие точки доступа в настройках роутера. Название сети не будет отображаться в списке имеющихся по близости, что повысит сложность ее поиска.

С высокой долей вероятности, производители сетевого оборудования, понимая масштабы уязвимости CVE-2022-47522, в скором времени начнут выпускать обновления ПО, блокирующее возможность ее эксплуатации. Но, как в случае с упомянутой Cisco, владельцы старых (по мнению производителя) роутеров едва ли могут рассчитывать на такие патчи. Скорее, им придется или рисковать привлечь внимание хакеров, или купить современный маршрутизатор, который гарантированно получит все необходимые обновления.

Предыдущая запись

Россиянам раскрыли быстрый способ составить стильный образ

Следующая запись

ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

ПОХОЖИЕ НОВОСТИ

Искусственный интеллект: как работает технология и куда она движется

Искусственный интеллект: как работает технология и куда она движется

27 мая, 2026

Разговоры об ИИ сегодня — на каждом углу. Одни рисуют апокалиптические сценарии, другие продают курсы «нейросеть за час», а третьи...

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

28 марта, 2026

Электронная коммерция продолжает уверенно расти, и открытие интернет-магазина становится для многих предпринимателей логичным шагом к расширению бизнеса или выходу на...

Займы через Госуслуги: преимущества и особенности

Займы через Госуслуги: преимущества и особенности

24 февраля, 2026

Оформление займа через портал «Госуслуги» — это услуга, при которой банки и микрофинансовые организации используют подтверждённые данные пользователя (идентификация через...

Покупка iPhone: как не ошибиться и получить настоящий Apple

Покупка iPhone: как не ошибиться и получить настоящий Apple

16 января, 2026

iPhone — один из самых популярных смартфонов в мире, но именно поэтому он часто становится целью подделок и мошеннических схем....

Следующая запись
ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

ТВ Польши: Юг и Восток Украины станут частью Российской Федерации

Стилист назвала россиянам модную базовую одежду на весну

Стилист назвала россиянам модную базовую одежду на весну

НОВОЕ НА САЙТЕ

Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

9 июня, 2026
Гибкий кирпич на сетке: характеристики, виды и технология монтажа

Гибкий кирпич на сетке: характеристики, виды и технология монтажа

9 июня, 2026
Сливочное масло оптом: как выбрать качественный продукт для бизнеса

Сливочное масло оптом: как выбрать качественный продукт для бизнеса

6 июня, 2026
Пляжные зонты: как выбрать идеальную защиту от солнца

Пляжные зонты: как выбрать идеальную защиту от солнца

6 июня, 2026
Металлические входные двери с установкой: как выбрать надёжную защиту

Металлические входные двери с установкой: как выбрать надёжную защиту

6 июня, 2026
Одному неожиданному сочетанию в одежде предрекли популярность перед Новым годом

Звезды нашли замену классическим балеткам

6 июня, 2026

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены