Сегодня 08 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Новая атака AirSnitch позволяет перехватывать трафик в любой сети Wi-Fi без взлома

Группа экспертов в области кибербезопасности опубликовала работу, посвящённую методу атаки AirSnitch, которая осуществляется на сети Wi-Fi. Действуя на двух нижних уровнях беспроводной сети, она не взламывает шифрование данных, а позволяет его обходить, перехватывать трафик и производить подмену данных.

 Источник изображения: Dreamlike Street / unsplash.com

Источник изображения: Dreamlike Street / unsplash.com

Группа методов атаки AirSnitch эксплуатирует уязвимость и позволяет обходить изоляцию клиентских устройств в одной сети Wi-Fi. Атака нацеливается на два нижних уровня сетевого стека Wi-Fi. Первый уровень — физический, который связан радиочастью, в частности, каналами 2,4 и 5 ГГц; второй уровень — канальный, который отвечает за передачу пакетов данных внутри сети, обращения по MAC-адресам и схемам изоляции клиентов. Выше находятся сетевой, транспортный, сеансовый, уровень представления и прикладной уровень — на седьмом, последнем, работают протоколы HTTP/HTTPS, FTP, браузеры, почтовые клиенты и прочее сетевое ПО для пользователей.

Работая на двух нижних уровнях, AirSnitch эксплуатирует неспособность сетевого оборудования осуществлять привязку и синхронизацию клиента между ними и более высокими уровнями, в результате чего оказывается осуществимой двунаправленная атака типа «человек посередине» (MitM). Гипотетический злоумышленник, даже пребывая в разных с потенциальной жертвой сегментах сети, обозначенных разными идентификаторами SSID, эксплуатирует разрыв в средствах безопасности на разных уровнях: на нижних оборудование обслуживает устройства хакера и жертвы как обладающие разными MAC-адресами, а на более высоких злоумышленник получает возможность произвести подмену MAC-адреса и перехватывать адресованные жертве потоки данных. Для этого можно использовать радиодиапазон, который не использует жертва: 2,4 ГГц вместо 5 ГГц или наоборот.

Атакующий просматривает и может изменять весь открытый трафик, похищать используемые в аутентификации файлы cookie, пароли, данные банковских карт и любую другую конфиденциальную информацию. В локальных корпоративных сетях трафик часто передаётся в открытом виде, и перехватывать его проще. Даже если жертва пользуется HTTPS, хакер сохраняет способность перехватывать трафик при поиске доменов, производить «отравление» кеша DNS, а также видеть IP-адреса, на которых размещаются посещаемые жертвой веб-страницы, а зачастую и сопоставлять их с URL-адресами. Наконец, AirSnitch может служить одним из эксплойтов в цепочке атак с использованием нескольких уязвимостей.

 Источник изображения: Jackson Sophat / unsplash.com

Источник изображения: Jackson Sophat / unsplash.com

Перехват MAC-адреса у жертвы, однако, грозил бы её отключением от беспроводной сети, и тогда злоумышленник бы мог себя выдать. Чтобы этого не произошло, с устройства хакера под случайным MAC-адресом отправляется ICMP-запрос (пинг), на который устройство жертвы отвлекается. В отличие от подключения по Ethernet, сеть Wi-Fi на уровне архитектуры допускает динамику клиентов, поэтому координирующее работу сети оборудование воспринимает смену положения клиента как нормальное явление — и подключение возвращается на устройство жертвы. А злоумышленник может подключаться и отключаться с высокой скоростью сколь угодно долго, то выдавая себя за жертву, то возвращаясь в исходное состояние — так и реализуется атака типа MitM. Это работает даже в том случае, когда на одном маршрутизаторе работают две, казалось бы, изолированные подсети с разными SSID — условно, «гостевая» и «домашняя»; потому что для обеих подсетей используется единая таблица MAC-адресов.

Группа методов атаки AirSnitch остаётся актуальной для сетевого оборудования любого типа, будь то потребительские или корпоративные маршрутизаторы. Хотя бы один из методов сработал на оборудовании Netgear, D-Link, TP-Link, Asus, Cisco, Ubiquiti и устройствах других производителей. Надёжной защиты не обеспечили методы шифрования WPA2/3 и протокол аутентификации RADIUS.

Закрыть уязвимости, которые эксплуатируются атакой AirSnitch, программными методами будет непросто — эти уязвимости проявляются из-за особенностей чипсетов и архитектуры, поэтому универсального рецепта для всей отрасли не существует. Однако можно снизить степень угрозы. Чтобы развернуть атаку, злоумышленнику необходимо сначала найти способ подключиться к сетевому оборудованию, с которым работает устройство жертвы — к гостевой или домашней подсети. Их можно изолировать, используя разные SSID на раздельных VLAN, что снизит угрозу атаки, хотя допустить ошибки при их настройке довольно просто, отмечают исследователи. Ещё один способ защитить себя — использовать VPN, хотя и этот способ не даст гарантии. Наконец, в корпоративных сетях следует придерживать доктрины «нулевого доверия», то есть изначально считать все остальные клиентские устройства потенциально опасными.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
No Man’s Sky спустя 10 лет после релиза превратилась в аналог «Покемонов» — трейлер и подробности обновления Xeno Arena 49 мин.
Разработчики Forza Horizon 6 показали полную карту Японии и шесть минут из взрывного вступления игры 3 ч.
Microsoft без объяснений заблокировала аккаунт VeraCrypt — выпуск обновлений популярного шифровальщика под Windows сорван 3 ч.
«Сломанная, скучная, безликая»: боевик Samson: A Tyndalston Story от создателя Just Cause разочаровал и критиков, и игроков 4 ч.
Valve, вероятно, разрабатывает SteamGPT — ИИ-поддержку для Steam 4 ч.
VK запустила подписку «VK Видео Премиум» для просмотра роликов без рекламы 5 ч.
Valve выпустила приложение Steam Link для Apple Vision Pro 5 ч.
«Былина» скоро станет явью — грандиозная экшен-RPG в мире славянских мифов получила дату выхода в Steam 5 ч.
Hazelight похвасталась продажами A Way Out, It Takes Two и Split Fiction — игры студии купили 50 миллионов человек 6 ч.
X запустила перевод публикаций и редактирование изображений с помощью ИИ Grok 6 ч.
Неожиданный союзник: атомные батарейки ускорят появление термоядерных электростанций 7 мин.
В Microsoft продолжаются кадровые перестановки — глава подразделения разработчиков подала в отставку 8 мин.
AMD оценила Ryzen 9 9950X3D2 Dual Edition с двойным 3D V-Cache в $899 — продажи начнутся 22 апреля 3 ч.
«Я использую зверя, чтобы победить зверя»: американцы применяют нейросети для борьбы с ИИ ЦОД 3 ч.
Конверсия задерживается: первый пуск ракеты «Старт-1М» с «Восточного» перенесён на 2027 год 3 ч.
Интерконнект UALink дорос до версии 2.0, хотя до сих пор не воплотился в «железе» — до NVLink ещё далеко 6 ч.
ВТБ заменит ИИ-ускорители NVIDIA на китайские решения 6 ч.
Представлено Insta360 Snap — цифровое зеркало для съёмки селфи на основную камеру смартфона 6 ч.
TikTok инвестирует ещё €1 млрд в ЦОД в Финляндии для хранения и обработки данных европейских пользователей 7 ч.
Обойдутся без Nvidia: Alibaba запустит дата-центр исключительно на собственных ускорителях 7 ч.