PSA: Большинство Wi-Fi роутеров уязвимы для атаки AirSnitch — вот что делать

Возможно, вы помните, что еще в 2017 году стандарт шифрования WPA2, который тогда использовался большинством Wi-Fi роутеров, был взломан и потребовал замены новой версией WPA3. Теперь новый метод атаки под названием AirSnitch означает, что шифрование Wi-Fi в большинстве сетей может быть обойдено для доступа ко всему трафику, проходящему через роутер.

Практически все роутеры уязвимы, поэтому вам следует предпринять три шага для защиты, причем наибольший риск возникает при использовании общедоступных Wi-Fi точек доступа…

Исследователи безопасности обнаружили новую уязвимость, которую они назвали AirSnitch, позволяющую обходить текущее шифрование Wi-Fi вместо его взлома.

Как сообщает ArsTechnica, есть хорошие и плохие новости. Плохая новость заключается в том, что она позволяет злоумышленнику провести полную двустороннюю атаку «человек посередине» (man-in-the-middle), давая ему возможность просматривать весь трафик, проходящий через роутер. Это создает уязвимости даже при доступе к сайтам, защищенным HTTPS.

Даже при использовании HTTPS злоумышленник может перехватить трафик запросов к доменам и использовать отравление DNS-кэша для повреждения таблиц, хранящихся в операционной системе целевого устройства. Атака AirSnitch MitM также ставит злоумышленника в положение для проведения атак на уязвимости, которые, возможно, не были исправлены. Злоумышленники также могут видеть внешние IP-адреса, на которых размещены посещаемые веб-страницы, и часто сопоставлять их с точным URL-адресом.

Хорошая новость заключается в том, что злоумышленнику потребуется знать (или взломать) пароль SSID, чтобы получить доступ к роутеру. При условии, что вы используете надежный пароль для своего домашнего Wi-Fi роутера и не раздаете его слишком легкомысленно, то вам не о чем беспокоиться, находясь дома.

Намного больший риск возникает при использовании общедоступных Wi-Fi точек доступа, пароли к которым, конечно же, доступны всем пользователям. Поскольку большинство из них будут уязвимы для атаки, весь ваш трафик потенциально находится под угрозой. Всегда рекомендуется использовать VPN при доступе к общедоступному Wi-Fi, и теперь это важнее, чем когда-либо прежде.

Итак, вкратце:

  • Убедитесь, что ваш домашний Wi-Fi роутер имеет надежный пароль, включая любые гостевые пароли
  • Делитесь паролем только с доверенными посетителями
  • Всегда используйте VPN-сервис при использовании общедоступной Wi-Fi точки доступа

Все протестированные роутеры оказались уязвимыми, и пока неясно, возможно ли выпустить исправление.

Фото Amal S с сайта Unsplash