Команда исследователей из Калифорнийского университета в Риверсайде выявила несколько критических уязвимостей в текущей системе безопасности Wi-Fi, которые они назвали AirSnitch. Эти дыры в безопасности позволяют злоумышленникам перехватывать данные пользователей, даже если они подключены к сети с активированной изоляцией клиентов.
Уязвимость возникает из-за недостатков сетевого стека, так как Wi-Fi не обеспечивает криптографической защиты MAC-адресов клиентов. Это позволяет злоумышленникам присваивать идентичность других устройств и манипулировать сетью, перенаправляя как входящий, так и исходящий трафик через себя.
Данная уязвимость действительно представляет собой серьезную угрозу безопасности, способствуя сложным кибератакам, включая кражу cookie и отравление DNS. Исследователи отметили, что AirSnitch использует четыре метода обхода изоляции клиентов. Пока неясно, сколько устройств подвержены этой угрозе, но уязвимости были найдены в популярных моделях роутеров, таких как Netgear Nighthawk x6 R8000 и TP-Link Archer AXE75, а также в прошивках с открытым исходным кодом.