1772127582
2026-02-26 15:45:00
研究論文の筆頭著者であるXin’an Zhou氏はインタビューで、AirSnitchは「世界中のWi-Fi暗号化を破り、高度なサイバー攻撃を可能にする可能性がある」と述べた。 「高度な攻撃は、私たちのプリミティブに基づいて構築され、 [perform] Cookie の盗用、DNS およびキャッシュ ポイズニング。私たちの研究では、これらの高度な攻撃が機能するように、ネットワークを物理的に完全に盗聴しています。これはまさに、世界中のネットワーク セキュリティに対する脅威です。」周氏は水曜日、2026 ネットワークおよび分散システム セキュリティ シンポジウムで研究結果を発表しました。
WEP や WPA などの既存の保護を一夜にして破った以前の Wi-Fi 攻撃は、使用されている基礎となる暗号化の脆弱性を悪用することで機能しました。対照的に、AirSnitch は、これまで見落とされていた攻撃対象領域、つまりネットワーク スタックの最下位レベル、つまり機能と動作に基づいたアーキテクチャとプロトコルの階層をターゲットにします。
最下位レベルのレイヤー 1 には、ケーブル配線、接続されたノード、およびそれらの通信を可能にするすべてのものなどの物理デバイスが含まれます。最上位のレイヤー 7 では、ブラウザー、電子メール クライアント、その他のインターネット ソフトウェアなどのアプリケーションが実行されます。レベル 2 ~ 6 は、それぞれデータ リンク、ネットワーク、トランスポート、セッション、プレゼンテーション層として知られています。
アイデンティティの危機
以前の Wi-Fi 攻撃とは異なり、AirSnitch はレイヤー 1 および 2 のコア機能を悪用し、これらのレイヤーおよび上位レイヤー、他のノード、SSID (サービス セット識別子) などの他のネットワーク名にわたるクライアントのバインドと同期に失敗します。この層間のアイデンティティの非同期が、AirSnitch 攻撃の主な要因となります。
このような攻撃で最も強力なのは、完全な双方向の中間マシン (MitM) 攻撃です。つまり、攻撃者は、データが目的の受信者に到達する前にデータを閲覧および変更できることを意味します。攻撃者は、同じ SSID、別の SSID、または同じ AP に関連付けられた別のネットワーク セグメント上にいる可能性があります。家庭やオフィスの小規模な Wi-Fi ネットワークに対しても、企業の大規模なネットワークに対しても機能します。
#新しい #AirSnitch #攻撃により家庭オフィス企業の #WiFi #暗号化が破られる