Categories: Новини

Знайдено нову вразливість Wi-Fi, що розкриває дані мільярдів пристроїв

Кіберспеціалісти виявили нову вразливість у системі безпеки, яка виникає через недолік у конструкції стандарту Wi-Fi IEEE 802.11. Вона змушує жертв підключитися до менш безпечної бездротової мережі, де їхній мережевий трафік можуть прослуховувати.

Атака SSID Confusion, яка відстежується як CVE-2023-52424, впливає на всі операційні системи та клієнти Wi-Fi, включаючи домашні та сітчасті мережі, які базуються на протоколах WEP, WPA3, 802.11X/EAP і AMPE.

За словами команди Top10VPN, яка співпрацювала з професором і дослідником KU Leuven Mathy Vanhoef, «Успішна атака SSID Confusion також призводить до того, що будь-який VPN з функцією автоматичного відключення в довірених мережах вимикається, залишаючи трафік жертви незахищеним».

Проблема, яка лежить в основі атаки, полягає в тому, що стандарт Wi-Fi не вимагає, щоб ім’я мережі (SSID або ідентифікатор набору послуг) завжди проходило автентифікацію, і що заходи безпеки потрібні лише тоді, коли пристрій вирішує приєднатися до певної мережі.

Чистий ефект такої поведінки полягає в тому, що зловмисник може змусити клієнта підключитися до ненадійної мережі Wi-Fi, ніж та, до якої він мав намір підключитися, влаштувавши атаку противника посередині (AitM).

Іншими словами, навіть якщо паролі або інші облікові дані взаємно перевіряються під час підключення до захищеної мережі Wi-Fi, немає гарантії, що користувач підключається до тієї мережі, до якої він хоче.

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Iryna

Recent Posts

Як дізнатися, чи стежать за вами через смартфон

Дізнайтеся, як виявити шпигунство через телефон. Основні ознаки та поради для захисту вашої приватності.

2 дні ago

Мобільний оператор Vodafone підвищив тарифи: зросли на 40-60 гривень

Vodafone підняв тарифи на 40-60 гривень. Дізнайтеся деталі змін на ваші улюблені послуги!

2 дні ago

Магнітні бурі: прогноз на тиждень та дні, коли буде “штормити”

Дізнайтеся, як магнітні бурі впливають на ваше здоров'я та коли очікувати їх найближчим часом. Будьте…

2 дні ago

Vodafone, Київстар чи lifecell: хто найбільше втратив клієнтів через підвищення тарифів

Дослідження показує, що Vodafone, Київстар і lifecell зазнали втрат клієнтів через підвищення тарифів. Хто найбільше…

2 дні ago

П’ять бюджетних Android-смартфонів, які здивують вас своєю якістю

Огляд п'яти бюджетних Android-смартфонів, які варто придбати в 2023 році. Дізнайтесь більше про їхні переваги…

3 дні ago

Starlink і Київстар запускають інноваційний супутниковий зв’язок в Україні

В Україні стартує супутниковий зв'язок Starlink: деталі запуску та можливості для користувачів.

3 дні ago