متن خبر

این نقص امنیتی مخرب Wi-Fi می تواند به هکرها اجازه دهد به راحتی از شبکه شما استراق سمع کنند

این نقص امنیتی مخرب Wi-Fi می تواند به هکرها اجازه دهد به راحتی از شبکه شما استراق سمع کنند

شناسهٔ خبر: 472401 -




کاربر <a href= از لپ تاپ کامپیوتر برای اتصال به وای فای در هتل استفاده می کند، اما رمز عبور وای فای نادرست است. کار و انتظار برای بارگیری وب سایت فرم داده های دیجیتال، فناوری مفهومی انتظار برای اتصال به Wi-Fi." class=" block-image-ads hero-image" srcset="https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-320-80.jpg 320w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-480-80.jpg 480w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-650-80.jpg 650w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-970-80.jpg 970w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-1024-80.jpg 1024w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-1200-80.jpg 1200w, https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT-1920-80.jpg 1920w" sizes="(min-width: 1000px) 600px, calc(100vw - 40px)" data-pin-media="https://cdn.mos.cms.futurecdn.net/aRApT8qiCjgSMscrhdXtQT.jpg">
(اعتبار تصویر: ParinPix از طریق Shutterstock)

کارشناسان راهی را برای "گیج کردن" دستگاه شما در هنگام تلاش برای اتصال به یک شبکه Wi-Fi قابل اعتماد شناسایی کرده اند. در نتیجه، دستگاه در عوض به یک شبکه سرکش متصل می‌شود، جایی که عوامل تهدید می‌توانند ترافیک شبکه را زیر سوال ببرند و احتمالاً حتی اطلاعات حساس عبوری را سرقت کنند.

گزارشی از The Hacker News نشان داد که استاندارد IEEE 802.11 Wi-Fi در برابر نقصی که به عنوان CVE-2023-52424 ردیابی شده است آسیب پذیر است.

همه سیستم‌عامل‌ها و همه کلاینت‌های Wi-Fi را تحت تأثیر قرار می‌دهد، و شبکه‌های خانگی، شبکه‌های مش همگی آسیب‌پذیر هستند، صرفنظر از اینکه مبتنی بر پروتکل‌های WEP، WPA3، 802.11X/EAP یا AMPE هستند.

شرایط و پیش نیازها

محققان توضیح دادند که با جعل نام شبکه قابل اعتماد (SSID)، مهاجمان اساساً می توانند قربانی را به شبکه ای با امنیت کمتر «تنزل دهند».

محققان گفت ند: "یک حمله موفقیت آمیز SSID Confusion همچنین باعث می شود هر VPN با عملکرد در شبکه های قابل اعتماد به طور خودکار غیرفعال شود و ترافیک قربانی را در معرض دید قرار دهد."

CVE-2023-52424 حول این ایده می چرخد ​​که SSID ها همیشه احراز هویت نمی شوند و اقدامات امنیتی تنها زمانی اعمال می شوند که دستگاه درخواست پیوستن به یک شبکه خاص را داشته باشد.

محققان توضیح دادند: «در حمله ما، وقتی قربانی می‌خواهد به شبکه TrustedNet متصل شود، او را فریب می‌دهیم تا به شبکه دیگری WrongNet که از اعتبارنامه‌های مشابهی استفاده می‌کند، متصل شود. در نتیجه، مشتری قربانی فکر می‌کند و نشان می‌دهد که کاربر، که به TrustedNet متصل است، در حالی که در واقعیت به WrongNet متصل است. "

قبل از موفقیت آمیز بودن حمله، قربانی باید چند شرط را رعایت کند، از جمله اینکه بخواهد به یک شبکه قابل اعتماد وصل شود، یک شبکه مجزا با اعتبار احراز هویت یکسان در دسترس داشته باشد، و مهاجم برای انجام یک حمله در محدوده باشد. -حمله میانی بین قربانی و شبکه مورد اعتماد.

محققان نتیجه گرفتند که ساده ترین راه برای رسیدگی به حملات SSID Confusion به روز رسانی به استاندارد Wi-Fi 802.11 است.

بیشتر از TechRadar Pro

Sead یک روزنامه‌نگار آزاد کارکشته در سارایوو، بوسنی و هرزگوین است. او در مورد IT (ابر، اینترنت اشیا، 5G، VPN) و امنیت سایبری (باج افزار، نقض داده ها، قوانین و مقررات) می نویسد. او در طول بیش از یک دهه فعالیت حرفه ای خود برای رسانه های متعددی از جمله الجزیره بالکان نوشته است. او همچنین چندین ماژول در زمینه نوشتن محتوا برای Represent Communications برگزار کرده است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است