Милиони Wi-Fi-устройства все още са податливи към уязвимостта Pixie Dust, открита преди повече от десетилетие

Най-четени

Светослав Димитров
Светослав Димитров
Занимава се със създаване на съдържание за уеб от 2009 г. с над 15000 написани новини за Калдата. Интересува се от SMM, Афилиейт и др.

Компанията NetRise, специализирана в осигуряването на фърмуер и софтуерни компоненти за устройствата от Интернет на нещата, съобщи, че много мрежови устройства остават уязвими към метод за Wi-Fi атака, разкрит преди повече от десетилетие, според SecurityWeek.

Атаката, наречена Pixie Dust, беше открита през 2014 г., когато беше демонстрирано, че уязвимост, свързана с протокола Wi-Fi Protected Setup (WPS), може да бъде използвана за получаване на PIN-кода на WPS рутера и свързване към целева безжична мрежа без въвеждане на парола.

Атаката Pixie Dust предполага, че атакуващ, намиращ се в обхвата на целевата Wi-Fi мрежа, прихваща първоначалното WPS-ръкостискане, което съдържа данни за удостоверяване между клиента и точката за достъп. Тези данни могат да бъдат разбити офлайн, за да се получи PIN-кодът на WPS. Атаката се основава на факта, че на някои устройства случайни числа (предавани между клиента и точката за достъп) се генерират с помощта на предвидими или нискоентропийни методи. Отнема само няколко секунди, за да може атакуващият да прихване WPS-ръкостискането и след това, в рамките на минути или дори секунди, да получи PIN-кода офлайн.

NetRise анализира 24 модела използвани към момента мрежови устройства за тяхната уязвимост към атаките Pixie Dust. Устройствата са закупени от шест производителя, но половината от тях са произведени от TP-Link. Анализът на NetRise разкрива, че от 24-те рутера, точки за достъп, усилватели на сигнала и хибридни Powerline/Wi-Fi системи, само четири са защитени срещу атаките Pixie Dust, като в много случаи са пуснати кръпки 9-10 години по-късно. От останалите устройства без кръпки седем вече са спрени от производство, но 13 все още се поддържат. По време на тестовете специалистите на NetRise са успели да възстановят WPS PIN-кода на уязвимите устройства за 1-2 секунди. В мащаб това може да означава милиони устройства, засегнати от уязвимостта Pixie Dust.

Съществуването на уязвими WPS имплементации отразява системен недостатък във веригите за доставка на фърмуер. Доставчиците използват повторно несигурни библиотеки, не успяват да наложат защитени настройки по подразбиране и осигуряват малка прозрачност. Това излага производителите на репутационни щети, потенциална регулаторна намеса и правна отговорност. Засегнатите устройства може да изглеждат сигурни поради настройките на потребителския интерфейс, които външно скриват или деактивират WPS, но остават уязвими на ниво фърмуер. Това създава скрити пътища за експлоатация в среди с високо доверие, като например клонове, търговия и здравеопазване. Предприятията не могат сами да открият тази уязвимост и следователно зависят от разкритията на доставчиците, които често не са налични“ — отбелязва NetRise.

Изследването на NetRise е резултат от скорошно предупреждение от Агенцията за киберсигурност и защита на инфраструктурата на САЩ (CISA), че стара уязвимост в удостоверяването, засягаща усилвателите на сигнала на Wi-Fi-диапазона на TP-Link, се експлоатира в реални условия.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини