Дапамажыце dev.by 🤍
Падтрымаць

В технологии Wi-Fi нашли опасные уязвимости 24-летней давности

Специалист по информационной безопасности Мэти Ванхоф обнаружил несколько опасных уязвимостей в технологии Wi-Fi.

Пакінуць каментарый
В технологии Wi-Fi нашли опасные уязвимости 24-летней давности

Специалист по информационной безопасности Мэти Ванхоф обнаружил несколько опасных уязвимостей в технологии Wi-Fi.

На своем Youtube-канале Ванхоф рассказал о них. Эти уязвимости получили название Frag Attacks, по словам специалиста, некоторые из них появились еще в версии 1997 года и с тех пор не были исправлены. «Три из обнаруженных уязвимостей являются изъяном в архитектуре Wi-Fi, а потому затрагивают большую часть устройств [использующих этот стандарт]», — заявил Ванхоф.

Ванхоф пояснил, что с помощью уязвимостей злоумышленники могли перехватывать трафик жертвы, теоретически информацию мог украсть человек, который находится в радиусе действия сети, а также запускать вредоносный код, который может скомпрометировать компьютер, смартфон или любой другой гаджет. Три из двенадцати уязвимостей Frag Attacks — конструктивные недостатки Wi-Fi, которые встречаются у всех пользователей. Уязвимы все протоколы безопасности, в том числе последний WPA3.

По его словам, это связано с просчетами на этапе проектирования новых форматов и устройств и погрешностями в программировании. Злоумышленники пользуются новыми технологиями и взламывают устаревшие форматы. Например, на фоне пандемии и переходом многих на домашние сети число атак на роутеры выросло в 25 раз: с 10 миллионов в 2019 году до 250 миллионов в 2020 году.

Исследователь смог опубликовать свою работу  только спустя девять месяцев после обнаружения уязвимостей. По просьбе Wi-Fi Alliance ему пришлось соблюдать эмбарго, во время которого она устраняла недостатки. Некоторые из уязвимостей удалось устранить, над некоторыми все еще ведется работа.

Чытайце таксама
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Аўтар кнігі аб «тэхна-негатыве»: супраціў ШІ — гэта не страх тэхналогій, а барацьба за чалавечую будучыню
Аўтар кнігі аб «тэхна-негатыве»: супраціў ШІ — гэта не страх тэхналогій, а барацьба за чалавечую будучыню
Аўтар кнігі аб «тэхна-негатыве»: супраціў ШІ — гэта не страх тэхналогій, а барацьба за чалавечую будучыню
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
«Нябачны» вірусны код атакуе GitHub
«Пра палітыку на працы не гаварылі». Кітай хоча ўсіх ашчаслівіць з дапамогай AI за 5 гадоў. Абмеркавалі з экс-супрацоўнікам Huawei
«Пра палітыку на працы не гаварылі». Кітай хоча ўсіх ашчаслівіць з дапамогай AI за 5 гадоў. Абмеркавалі з экс-супрацоўнікам Huawei
«Пра палітыку на працы не гаварылі». Кітай хоча ўсіх ашчаслівіць з дапамогай AI за 5 гадоў. Абмеркавалі з экс-супрацоўнікам Huawei
Паглядзелі на план новай кітайскай пяцігодкі, дзе ШІ згадваецца больш за 50 разоў, і даведаліся меркаванне экс-супрацоўніка беларускага офіса Huawei.
8 каментарыяў

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.