Добавить новость
Новости сегодня

Новости от TheMoneytizer

Из-за бреши в стандарте 802.11n сети Wi-Fi уязвимы

WHT.by 

Исследователи Института Хассельт в Бельгии узнали, что механизм агрегации фреймов в распространенном стандарте беспроводных сетей 802.11n имеет потенциально эксплуатируемую уязвимость, сообщает «Лаборатория Касперского». Специалисты уже выпустили PoC-эксплойт и детализированное описание атаки с иллюстрациями и видеоклипами.

Стандарт 802.11n был создан с целью роста пропускной возможности, надежности и безопасности беспроводных сетей, также дальности беспроводной передачи сигнала. Такие сети используют механизм агрегации фреймов на уровне протокола MAC. Пропускная способность сети в этом случае возрастает за счет одновременной передачи 2-ух и более фреймов.

Природа описанного механизма, как считают исследователи, содержит уязвимость: способ, называемый Packet-In-Packet (PIP), позволяет внедрять произвольные фреймы в беспроводные сети.

При использовании техники PIP хакер может внедрять в сеть вредные beacon-фреймы, производить обход межсетевого экрана, проводить разавторизацию клиентов, исследовать хосты и порты и создавать ARP-спуфинг. Для проведения атаки злоумышленникам следует знать MAC-адрес мотивированной точки доступа.

«Описанный нами способ эксплуатации позволяет впрямую внедрять фреймы в удаленном режиме, даже не подключаясь с мотивированной сети Wi-Fi с устройства. К примеру, можно загрузить несжатое изображение на imgur и отправить ссылку жертве. При загрузке этого изображения внедренные фреймы окажутся в сети, если она открыта и поддерживает агрегацию фреймов», — разъясняет принцип 1 из создателей исследования.

Обнаружение этой уязвимости — очень тревожная новость: в открытой сети могут быть скомпрометированы любые устройства, потому что практически все Wi-Fi-чипсеты поддерживают стандарт 802.11n. Кроме этого, злоумышленнику даже не надо обладать беспроводной сетевой картой либо на физическом уровне находиться в мотивированной беспроводной сети.

Обезопасить сеть от эксплуатации посодействуют такие способы, как шифрование MAC-протокола, отключение функции агрегации фреймов A-MPDU либо конфигурирование системы для фильтрации измененных фреймов.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *