Vulnerabilitatea Wi-Fi ar putea pune milioane de dispozitive în pericol

Vulnerabilitatea Wi-Fi ar putea pune milioane de dispozitive în pericol
Vulnerabilitatea Wi-Fi ar putea pune milioane de dispozitive în pericol
Anonim

Defecte recent descoperite în standardul Wi-Fi ar putea permite hackerilor să fure informații de pe dispozitive.

Remarcatul expert în securitate Mathy Vanhoef a scris recent pe blogul său că greșelile de programare în Wi-Fi ar putea afecta fiecare dispozitiv Wi-Fi. Cu toate acestea, Vanhoef a spus că riscul de atacuri folosind defecte este scăzut, deoarece un hacker ar trebui să fie în apropiere.

Image
Image

„Cel mai mare risc în practică este probabil capacitatea de a abuza de defectele descoperite pentru a ataca dispozitivele din rețeaua de acasă a cuiva”, a scris Vanhoef. „De exemplu, multe dispozitive smart home și Internet-of-Things sunt rar actualizate, iar securitatea Wi-Fi este ultima linie de apărare care împiedică pe cineva să atace aceste dispozitive.„

Vanhoef a efectuat experimente și a descoperit că două din patru routere de acasă testate au fost afectate de vulnerabilitate, precum și mai multe dispozitive IoT și unele smartphone-uri.

Wi-Fi a fost în general considerat un standard sigur. „Descoperirea acestor vulnerabilități este o surpriză, deoarece securitatea Wi-Fi s-a îmbunătățit semnificativ în ultimii ani”, a scris Vanhoef.

Dar alte atacuri care folosesc Wi-Fi au ieșit la iveală recent. Cercetătorii de securitate au reușit să pirateze o mașină Tesla Model 3 folosind o dronă care zbura deasupra capului. Cercetătorii au demonstrat cum drona ar putea lansa un atac prin Wi-Fi pentru a sparge o mașină parcata și a-și deschide porțile de la o distanță de până la aproximativ 300 de picioare. Cercetătorii au spus că exploit a funcționat împotriva modelelor Tesla S, 3, X și Y.

Multe dispozitive inteligente pentru casă și internetul lucrurilor sunt rar actualizate, iar securitatea Wi-Fi este ultima linie de apărare care împiedică cineva să atace aceste dispozitive.

Cercetătorii au folosit conexiunea Wi-Fi a mașinii ca punct de plecare, apoi au introdus codul prin intermediul browserului web încorporat al modelului 3.

„Ar fi posibil ca un atacator să deblocheze ușile și portbagajul, să schimbe pozițiile scaunelor, atât în modul de direcție, cât și în modul de accelerare - pe scurt, cam ceea ce poate face un șofer care apăsă pe diferite butoane de pe consolă”, cercetătorii. a scris pe site-ul lor.

Recomandat: