Недавно эксперты в сфере кибербезопасности представили результаты работы, посвящённой методу атаки AirSnitch, нацеленной на беспроводные сети Wi-Fi. Этот метод не взламывает шифрование данных, а обходит его, перехватывая трафик и подменяя данные. AirSnitch использует уязвимости на двух нижних уровнях сетевого стека Wi-Fi: физическом и канальном, что позволяет осуществлять двунаправленные атаки типа «человек посередине» (MitM).
Злоумышленник может перехватывать открытый трафик, включая пароли и файлы cookie, даже если жертва использует HTTPS. Метод остаётся актуальным для различных маршрутизаторов, включая Netgear и D-Link, а методы шифрования WPA2/3 не обеспечивают надежной защиты. Закрытие уязвимостей потребует значительных усилий, но можно снизить риски, изолируя сети с помощью различных SSID и VLAN, а также используя VPN. В корпоративных сетях рекомендуется придерживаться принципа «нулевого доверия», рассматривая все устройства как потенциально опасные.