Исследователи обнаружили новую уязвимость в стандарте Wi-Fi IEEE 802.11, которая позволяет злоумышленникам прослушивать сетевой трафик и переводить жертв на менее безопасные сети.
Атака, названная SSID Confusion, связана с уязвимостью CVE-2023-52424 и влияет на все операционные системы и клиентов Wi-Fi, включая домашние сети и Mesh Wi-Fi, основанные на различных протоколах. Суть атаки заключается в подмене имени доверенной сети (SSID), что позволяет перехватывать трафик или проводить дальнейшие атаки. Успешная атака также отключает VPN с функцией автоматического отключения в доверенных сетях, оставляя трафик жертвы без защиты.
Проблема возникает из-за того, что стандарт Wi-Fi не требует аутентификации имени сети (SSID) и не гарантирует, что пользователь подключается к нужной сети. Для проведения атаки необходимо, чтобы жертва хотела подключиться к доверенной сети, была доступна мошенническая сеть с такими же учетными данными, а злоумышленник находился в пределах досягаемости для проведения атаки "противник посередине".
Для устранения проблемы предлагается обновить стандарт Wi-Fi и улучшить защиту радиомаяков.
Подробнее: https://extrim-security.ru/news-ib/tpost/h02x7elrk1-milliardi-ustroistv-pod-ugrozoi-iz-za-di
Post #34
62