Новооткрита уязвимост в 802.11 Wi-Fi разкрива данни от милиарди устройства

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи от белгийския университет KU Leuven са идентифицирали уязвимост в стандарта IEEE 802.11 Wi-Fi. Тя позволява на нападател да подмами жертвите да се свържат с фалшива Wi-Fi мрежа и да прихване трафика им.

Според представител на услугата Top10VPN, сътрудничещ си с изследователи от KU Leuven, уязвимостта е разкрита тази седмица преди предстояща конференция в Сеул, Южна Корея.

Уязвимостта е обозначена като CVE-2023-52424 и засяга всички Wi-Fi клиенти на всички операционни системи, включително мрежи, базирани на широко използвания протокол WPA3, както и WEP и 802.11X/EAP.

Проблемът се състои в това, че стандартът IEEE 802.11 не винаги изисква удостоверяване на SSID, когато клиентът се свързва. SSID идентифицира точките за достъп и мрежите, като позволява те да бъдат разграничени от другите. Съвременните Wi-Fi мрежи използват четиристранно „handshake“ удостоверяване, което включва ключове за криптиране. Стандартът IEEE 802.11 обаче не изисква включването на SSID в процеса на генериране на ключове. Това позволява на нападателя да създаде фалшива точка за достъп и да принуди жертвата да се свърже с по-малко сигурната мрежа.

Уязвимостта може да бъде използвана само при определени условия, като например когато дадена организация има две Wi-Fi мрежи с общи идентификационни данни.

В такива случаи нападателят може да създаде фалшива точка за достъп със същото SSID като на защитената мрежа и да пренасочи жертвата към нея. Уязвимостта сериозно влошава сигурността на потребителите. Това ги излага на известни атаки, като например атаката за преинсталиране на ключове (KRACK) и други заплахи. В някои случаи атаката може да неутрализира защитата на VPN мрежата. Някои VPN мрежи автоматично прекъсват връзката си при свързване с надеждна Wi-Fi мрежа въз основа на SSID.

Изследователите от KU Leuven предлагат няколко начина за защита срещу този вид атака:

  • Стандартът IEEE 802.11 трябва да се актуализира, за да стане удостоверяването на SSID задължително;
  • Сигналите, които AP предава, за да обяви своето присъствие трябва да бъдат по-добре защитени, така че свързаните клиенти да могат да откриват промените в SSID;
  • Да се избягва повторното използване на удостоверения за различни SSID.

Напомняме, че KRACK е атака за хакване на всяка Wi-Fi мрежа с WPA2 криптиране. Всички защитени Wi-Fi мрежи използват схема от четиристранен „handshake“ за генериране на криптографски ключ. Нападателят принуждава жертвата да преинсталира вече използвания криптографски ключ в третата стъпка от „handshake-а“. Поради използването на поточния шифър AES-CCMP в протокола WPA2, повторното инсталиране на ключа силно отслабва криптирането.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини