Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUSHistoria bezpieczeństwa sieci Wi-Fi to duża seria ataków, które kolejno łamały standardy szyfrowania, od WEP przez WPA2, az po WPA3. Każdy kolejny protokół miał rozwiązywać błędy poprzednika. Teraz badacze z Uniwersytetu Kalifornijskiego w Riverside oglosili AirSnitch, czyli serie technik, które nie łamią samego szyfrowania, ale skutecznie je omijają. I co wazniejsze, działają skutecznie przeciwko każdemu z jedenаstu testowanych urzadzeń.

Technika AirSnitch nie łamie szyfrowania Wi-Fi, a omija je, podważając założenie, że izolacja klientów w sieciach WPA2 i WPA3 skutecznie blokuje wzajemne podsłuchiwanie użytkowników.

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [1]

Banki dostaną nową tarczę przed SIM swappingiem. Czterej operatorzy w Polsce właśnie się dogadali

Technika AirSnitch atakuje warstwy 1 i 2 modelu OSI (Open Systems Interconnection), wykorzystując brak kryptograficznego powiązania adresu MAC urządzenia z jego kluczem szyfrowania i adresem IP. Atakujący może podszyć się pod ofiarę i przejąć jej ruch w obydwie strony. Efektem jest dwukierunkowy atak man-in-the-middle, działający zarówno w sieciach domowych, jak i w środowiskach korporacyjnych chronionych przez WPA3 Enterprise. To nie jest złamanie kryptografii. To jest jej ominięcie na poziomie architektury sieci.

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [2]

Rosyjscy hakerzy potrzebowali tylko 48 godzin. Microsoft nie zdążył załatać Office, a Polska znalazła się w zasięgu

Najważniejsze ograniczenie to wymóg dostępu do sieci. Atakujący musi już być podłączony do tej samej infrastruktury co ofiara. Tym właśnie AirSnitch różni się od KRACK z 2017 roku. Tamten atak wymagał jedynie bycia w zasięgu sygnału Wi-Fi. Mimo tego, zagrożone są sieci z wieloma nieznanymi sobie użytkownikami, w tym firmowe, kampusowe, hotelowe hotspoty. Co ważne, Mathy Vanhoef, ekspert, który opracował metodę AirSnitch oraz słynne wcześniejsze ataki (KRACK i FragAttacks), wyraźnie podkreślił różnicę, iż to nie jest „złamanie” szyfrowania (break), lecz jego „obejście” (bypass).

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [3]

Polska wdraża dyrektywę NIS2. Nowe sektory, zespoły CSIRT i 7 lat na wycofanie sprzętu dostawców wysokiego ryzyka

Wszystkie 11 testowanych urządzeń okazało się podatnych na co najmniej jeden wariant ataku, od konsumenckiego TP-Link Archer AXE75, poprzez Ubiquiti AmpliFi Alien Router, po korporacyjny Cisco Catalyst 9130. Część producentów przyznała, że pełna naprawa luki wymaga zmian na poziomie chipsetów, gdyż same łatki firmware tu nie wystarczą. Brak branżowego standardu izolacji klientów sprawia, że nie ma co liczyć na szybkie, jednorodne rozwiązanie. Problem jest systemowy i niestety wymaga czasu.

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [4]

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [5]

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [6]

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [7]

Twoja sieć dla gości nie chroni cię tak, jak myślisz. AirSnitch omija szyfrowanie Wi-Fi w urządzeniach Netgear, Cisco i ASUS [8]

Źródło: Ars Technica, Tom's Hardware, UC Riverside News, NDSS Symposium 2026
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 8

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.