Новости Hardware

Обнаружена целая серия уязвимостей в стандартах Wi-Fi — они затрагивают абсолютно все устройства с поддержкой Wi-Fi

Стандарт и устройства с поддержкой Wi-Fi продолжают демонстрировать высокую степень уязвимости к атакам злоумышленников. Некоторые из уязвимостей остаются открытыми десятилетиями, как показало новое исследование безопасности стандарта. Исследователь из Бельгии открыл целую серию таких уязвимостей, атаки на которые назвал Frag Attacks.

Атаки Frag Attacks, возможность которых показал специалист Мэти Ванхоф (Mathy Vanhoef), позволяют в радиусе действия Wi-Fi собирать данные о владельцах устройств и запускать на устройствах вредоносный код. Специалист зарегистрировал дюжину новых уязвимостей в серии Frag Attacks, с полным списком которых можно ознакомиться, например, по этой ссылке.

Разработчики стандарта, устройств, программного обеспечения и курирующая стандарт организация WiFi Alliance получили исчерпывающую информацию о новом типе атаки на устройства Wi-Fi и работают над исправлениями. Тем не менее, многие из уязвимостей носят системный характер и возникли по причине ошибок при программировании или при разработке аппаратной части. И эти уязвимости присутствуют в устройствах или прошивках последние 23 года.

Специалист отмечает, что многие уязвимости для атаки Frag на практике очень сложно эксплуатировать, поскольку они требуют либо взаимодействия с владельцем атакуемой системы либо локального доступа к устройству. Но если атаку необходимо будет провести на конкретное устройство без оглядки на силы и средства, то сделать это можно будет многими способами и вполне успешно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Китайские IT-гиганты заверили власти в готовности способствовать «всеобщему процветанию» 11 мин.
Минобороны США создаст прототип ядерного микрореактора для удовлетворения энергетических потребностей военных 14 мин.
SpaceX рассматривает возможность увеличить число кораблей Crew Dragon после миссии Inspiration4 20 мин.
CoolIT Systems ожидает удвоения выручки в НРС-сегменте в 2021 году 2 ч.
Шанхайский завод Tesla выпустит 300 тыс. машин с января по сентябрь текущего года 7 ч.
Hyper представила 14-портовую док-станцию для ноутбуков на базе Chrome OS 9 ч.
Смартфон Samsung Galaxy S22 с 6" экраном AMOLED красуется на рендерах 9 ч.
Глава Xiaomi: компания намерена выйти в лидеры на мировом рынке смартфонов 9 ч.
Илон Маск выразил готовность расширять бизнес в Китае и вкладывать деньги в экономику страны 9 ч.
В Россию прибыли спутники OneWeb для запуска с космодрома Восточный 10 ч.