Исследователи из Калифорнийского университета в Риверсайде сделали тревожное открытие, выявив уязвимости в системе безопасности Wi-Fi, получившие название AirSnitch. Эти недостатки позволяют злоумышленникам перехватывать данные пользователей, даже если они подключены к сети с изоляцией клиентов.
Уязвимость эксплуатирует недостатки сетевого стека, поскольку Wi-Fi не использует криптографическую привязку MAC-адресов клиентов. Это позволяет злоумышленникам выдавать себя за другие устройства, перенаправляя трафик через себя.
По словам исследователей, такие атаки могут привести к кражам cookie и отравлению DNS. AirSnitch имеет четыре метода обхода изоляции клиентов, что делает ее особенно опасной. Хотя неясно, сколько устройств подвержены этим уязвимостям, исследователи отметили, что они обнаружены в пяти популярных маршрутизаторах, включая модели от Netgear, Tenda, D-LINK, TP-Link и Asus. Также уязвимы прошивки с открытым исходным кодом, такие как DD-WRT и OpenWrt.
